Wächter über die Regeln: der Weg zum IT Compliance Manager

Vom Datenschutz bis zur digitalen Rechnungslegung: Das Thema IT ist in fast allen Unternehmen von großer Bedeutung, da die meisten Informationen elektronisch fließen, auch im Austausch mit internationalen Standorten, Partnern und Kunden. Gesetzgeber und Branchenorganisationen haben auf die zunehmende Digitalisierung der Geschäftswelt mit zahlreichen Rechtsnormen und Standards reagiert. Beispiele hierfür sind das Bundesdatenschutzgesetz, Basel II oder die GDPdU (Grundsätze zum Datenzugriff und zur Prüfbarkeit digitaler Unterlagen).

IT-Compliance wird daher immer wichtiger. „Unternehmen müssen die gesetzlichen Vorgaben in interne Richtlinien umsetzen und die IT-Prozesse so gestalten, dass sie diese Anforderungen einhalten und deren Einhaltung dokumentieren. Denn es darf keine Rechtsverstöße geben“, erklärt Markus Gaulke, Senior Manager im Bereich Advisory – Information Risk Management bei der Wirtschaftsprüfungsgesellschaft KPMG und zugleich Vorstandsmitglied im German Chapter des internationalen IT-Prüfungsverbands ISACA. Er will das Thema IT-Compliance in das Bewusstsein der Öffentlichkeit rücken.

Für Markus Gaulke ist IT-Compliance mehr als IT-Sicherheit und Datenschutz nach gesetzlichen und unternehmensinternen Vorgaben. Weitere Aspekte sind für ihn Archivierung und Datensicherung, die Regelung der Informationssicherheit und der Mitarbeiter-Rechte bei Telefon, E-Mail und Internet, Urheberrecht sowie Lizenzmanagement. Ein weites Feld also mit steigenden Haftungsrisiken für Unternehmen. Viele Firmen haben daher einen IT Compliance Manager als Regelwächter eingesetzt, der dafür sorgt, dass die IT alle Gesetze und Regularien konsequent befolgt. Er ist – vor allem in größeren Unternehmen – meist dem Chief Compliance Officer zugeordnet.

Aufgaben und Anforderungen

Das Aufgabengebiet eines IT Compliance Manager ist jedoch nicht klar umrissen und abhängig vom jeweiligen Unternehmen. „Manchmal ist er nur die Person, die Compliance-Prozesse mit Hilfe der IT umsetzt und beispielsweise Zugriffsrechte definiert und zuweist“, so Professor Michael Klotz vom Information Management Team (SIMAT) an der FH Stralsund, Autor eines Leitfadens rund um IT-Compliance und Leiter des Zertifikatskurs „IT Compliance Manager“ der Frankfurt School of Finance&Management.

Doch laut Klotz sollte der IT Compliance Manager mehr sein als ein Erfüllungsgehilfe des Chief Compliance Officer: „In vielen Unternehmen ist der IT Compliance Manager höher angesiedelt – etwa in der IT-Leitung oder -Revision – und koordiniert die IT im gesamten Unternehmen. Er kennt die Geschäftsprozesse, Rahmenwerke wie COBIT oder ITIL sowie die Rechtsvorschriften.“

Page: 1 2

ZDNet.de Redaktion

Recent Posts

Chrome: Google verschiebt das Aus für Drittanbietercookies

Ab Werk blockiert Chrome Cookies von Dritten nun frühestens ab Anfang 2025. Unter anderem gibt…

6 Stunden ago

BAUMLINK: Wir sind Partner und Aussteller bei der Frankfurt Tech Show 2024

Die Vorfreude steigt, denn BAUMLINK wird als Partner und Aussteller bei der Tech Show 2024…

8 Stunden ago

Business GPT: Generative KI für den Unternehmenseinsatz

Nutzung einer unternehmenseigenen GPT-Umgebung für sicheren und datenschutzkonformen Zugriff.

12 Stunden ago

Alphabet übertrifft die Erwartungen im ersten Quartal

Der Umsatz steigt um 15 Prozent, der Nettogewinn um 57 Prozent. Im nachbörslichen Handel kassiert…

4 Tagen ago

Microsoft steigert Umsatz und Gewinn im dritten Fiskalquartal

Aus 61,9 Milliarden Dollar generiert das Unternehmen einen Nettoprofit von 21,9 Milliarden Dollar. Das größte…

4 Tagen ago

Digitalisierung! Aber wie?

Mehr Digitalisierung wird von den Unternehmen gefordert. Für KMU ist die Umsetzung jedoch nicht trivial,…

4 Tagen ago