Der Weg zu strukturierten IT-Services und zur SOX-Compliance
Wie realisiert ein IT-Dienstleister die Anforderungen aus einer geforderten SOX-Compliance? Ist eine Auditierung durch Kunden oder der eigene Nachweis mittels SAS70 Zertifizierung der richtige Weg? Für das Geschäftsfeld IT-Services der Infraserv Höchst wurde die Einführung von ITIL als "Best Practice" für einen IT-Dienstleister und die Erlangung der SOX Compliance für ausgewählte Geschäftsfelder verbunden. Aufbauend auf der Definition der IT-Serviceprozesse und entsprechenden Mechanismen zur Qualitätsmessung und kontinuierlichen Verbesserung wurden im Rahmen der SAS70 Zertifizierung Risiken abgeleitet sowie entsprechende Gegenmaßnahmen definiert und dokumentiert. Im Rahmen eines Sustainability Management Prozesses wird die kontinuierliche Erfüllung der Anforderungen und Anpassung an neue Herausforderungen sichergestellt.
Der Vortrag wurde am 05. Dezember 2007 auf dem 7.itSMF Jahreskongress gehalten.
-
3 MB
Keine Kommunikationsobjekte vorhanden.





