Wächter über die Regeln: der Weg zum IT Compliance Manager

Die IT-Umgebung eines Unternehmens muss eine wachsende Zahl gesetzlicher Vorschriften und Richtlinien einhalten. IT Compliance Manager achten darauf. ZDNet beschreibt das Aufgabengebiet sowie die erforderlichen Qualifikationen für diesen relativ neuen Beruf.

Vom Datenschutz bis zur digitalen Rechnungslegung: Das Thema IT ist in fast allen Unternehmen von großer Bedeutung, da die meisten Informationen elektronisch fließen, auch im Austausch mit internationalen Standorten, Partnern und Kunden. Gesetzgeber und Branchenorganisationen haben auf die zunehmende Digitalisierung der Geschäftswelt mit zahlreichen Rechtsnormen und Standards reagiert. Beispiele hierfür sind das Bundesdatenschutzgesetz, Basel II oder die GDPdU (Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen).

IT-Compliance wird daher immer wichtiger. "Unternehmen müssen die gesetzlichen Vorgaben in interne Richtlinien umsetzen und die IT-Prozesse so gestalten, dass sie diese Anforderungen einhalten und deren Einhaltung dokumentieren. Denn es darf keine Rechtsverstöße geben", erklärt Markus Gaulke, Senior Manager im Bereich Advisory - Information Risk Management bei der Wirtschaftsprüfungsgesellschaft KPMG und zugleich Vorstandsmitglied im German Chapter des internationalen IT-Prüfungsverbands ISACA. Er will das Thema IT-Compliance in das Bewusstsein der Öffentlichkeit rücken.

Für Markus Gaulke ist IT-Compliance mehr als IT-Sicherheit und Datenschutz nach gesetzlichen und unternehmensinternen Vorgaben. Weitere Aspekte sind für ihn Archivierung und Datensicherung, die Regelung der Informationssicherheit und der Mitarbeiter-Rechte bei Telefon, E-Mail und Internet, Urheberrecht sowie Lizenzmanagement. Ein weites Feld also mit steigenden Haftungsrisiken für Unternehmen. Viele Firmen haben daher einen IT Compliance Manager als Regelwächter eingesetzt, der dafür sorgt, dass die IT alle Gesetze und Regularien konsequent befolgt. Er ist - vor allem in größeren Unternehmen - meist dem Chief Compliance Officer zugeordnet.

Aufgaben und Anforderungen

Das Aufgabengebiet eines IT Compliance Manager ist jedoch nicht klar umrissen und abhängig vom jeweiligen Unternehmen. "Manchmal ist er nur die Person, die Compliance-Prozesse mit Hilfe der IT umsetzt und beispielsweise Zugriffsrechte definiert und zuweist", so Professor Michael Klotz vom Information Management Team (SIMAT) an der FH Stralsund, Autor eines Leitfadens rund um IT-Compliance und Leiter des Zertifikatskurs "IT Compliance Manager" der Frankfurt School of Finance&Management.

Doch laut Klotz sollte der IT Compliance Manager mehr sein als ein Erfüllungsgehilfe des Chief Compliance Officer: "In vielen Unternehmen ist der IT Compliance Manager höher angesiedelt - etwa in der IT-Leitung oder -Revision - und koordiniert die IT im gesamten Unternehmen. Er kennt die Geschäftsprozesse, Rahmenwerke wie COBIT oder ITIL sowie die Rechtsvorschriften."

Fanden Sie diesen Artikel nützlich?
1 von 3 Lesern fanden diesen Artikel nützlich.

Aktuelle Job-Angebote

Specials

Mit dem iPhone hat Apple den Smartphone-Markt revolutioniert.

Der Themenschwerpunkt bietet Tests und Hintergrundartikel rund um das Thema Android.

Tests, Nachrichten und Praxis-Tipps informieren über die Windows-Mobilplattform.

ZDNet.de Live

Home ...

Home telepresence demand to grow despite hiccups t.co/...

7.02.12, 05:09 von zdnetasia
In ...

In defense of the Galaxy Note's stylus t.co/...

7.02.12, 05:05 von ZDNet
HTC's ...

HTC's Q1 earnings forecast disappoints. t.co/...

7.02.12, 04:35 von zdnetasia
Did ...

Did Google withhold malware protection details from partners? t.co/...

7.02.12, 04:05 von ZDNet
Telst ...

Telstra reveals cause behind compromised BigPond email accounts t.co/...

7.02.12, 03:55 von zdnetaustralia
Googl ...

Google, Facebook remove content from India sites. t.co/...

7.02.12, 03:54 von zdnetasia
Govt ...

Govt caught in internet-security time warp: t.co/...

7.02.12, 03:20 von zdnetaustralia
Faceb ...

Facebook hires former Levi's, Apple exec to head marketing t.co/...

7.02.12, 02:50 von ZDNet
Rio ...

Rio Tinto lists the benefits of introducing automated aids on Australian mining sites t.co/...

7.02.12, 02:38 von zdnetaustralia
Alfre ...

Alfresco enter the cloud & mobile era t.co/...

7.02.12, 02:25 von ZDNet
Faceb ...

Facebook meets with activists on privacy: t.co/...

7.02.12, 01:16 von zdnetaustralia
DDoS ...

DDoS Attacks: Size doesn't matter t.co/...

7.02.12, 01:15 von ZDNet
Nicir ...

Nicira platform brings network virtualization to cloud t.co/...

7.02.12, 00:55 von ZDNet
Breas ...

Breastfeeding women protest outside Facebook offices t.co/...

7.02.12, 00:45 von ZDNet
Solve ...

Solve for X: Google gathers top minds to solve everything t.co/...

7.02.12, 00:25 von ZDNet
An ...

An elderly woman receives a replacement titanium jaw that was fabricated using a 3D printer t.co/...

7.02.12, 00:16 von zdnetaustralia
Wolfr ...

Wolfram Alpha is expanding its knowledge database t.co/...

7.02.12, 00:04 von zdnetaustralia
Is ...

Is the Android crowd tired of HTC? t.co/...

6.02.12, 23:55 von ZDNet
Hard- ...

Hard-drive shortage raises PC costs: t.co/...

6.02.12, 23:52 von zdnetaustralia
Googl ...

Google's answer to EU as succinct as its privacy policy t.co/...

6.02.12, 23:50 von ZDNet