EuroCACS-RückblickZum 15-jährigen Jubiläum des ISACA Switzerland Chapters hat der Vorstand die Gelegenheit wahrgenommen, die europäische Konferenz EuroCACS 2004 in Zürich durchzuführen. In der Zeit vom 21. bis 24. März 2004 kamen 280 Teilnehmende aus 40 Ländern ins Hotel Hilton Airport nach Zürich. Trotz der angespannten Wirtschaftslage nahmen viele Professionals aus den Bereichen Management, Consulting, Controlling, Informatik, Sicherheit, Recht, Audit und Ausbildung teil.
Die Konferenz wurde durch einen hervorragenden Keynote Speaker eröffnet: Herrn Bruno Porro, Chief Risk Officer der Swiss Re. Damit wurde die Ausgangslage geschaffen und der Zusammenhang zwischen dem Geschäfts- und Informatik-Bereich auf den Punkt gebracht. Renommierte Referenten vermittelten ihr praxisorientiertes Fachwissen in Vorträgen, Plenum-Gesprächen und Business Cases. Dadurch entstand den Teilnehmenden die Möglichkeit, konkret von den Beispielen in ihrem Berufsalltag profitieren zu können.
Zum guten Gelingen der 40 Sessions und sechs Workshops haben die Sponsoren, Aussteller, Referenten und freiwilligen Helfer beigetragen, denen der gesamte Vorstand des ISACA Switzerland Chapters hiermit nochmals den besten Dank aussprechen möchte. Die Referate wurden in vier Hauptthemen (Streams) basierend auf der strategischen Ausrichtung der ISACA Strategie gegliedert. Es handelte sich um die folgenden Schwerpunkte:
Aus diversen Referaten ging hervor, dass die IT-Governance klar als Teil der Corporate Governance betrachtet wird. Obwohl die inhaltliche Trennung der Kriterien und Aktivitäten nicht immer einfach und sinnvoll ist, gehen nach heutiger Auffassung und Lehre der IT-Governance zwei Hauptrichtungen hervor: Erstens mit IT-Ressourcen Werte zu schaffen, das heißt führen, steuern, messen und Chancen realisieren, und zweitens IT-Risiken zu bewirtschaften, also im weiteren Sinne Risiken, Maßnahmen und Kontrollen managen.
Als Standard wurde das COBIT-Rahmenwerk von verschiedenen Referenten genannt, welches auch bezüglich Implementierung und Erfahrung weltweit am häufigsten Verwendung findet. Die Management-Guidelines von COBIT können sowohl als Überwachungs- als auch als Messinstrument (Balanced Scorecard) der 34 behandelten IT-Prozesse eingesetzt werden. Fazit: What cannot be measured, cannot be managed successfully!
Aus verschiedenen Zusammenfassungen ging hervor, dass IT-Governance und IT-Risikomanagement sowohl von großen und mittleren als auch von kleinen Unternehmungen auf ein angemessenes Niveau gebracht werden muss. Idealerweise lassen sich hier viele Kriterien aus dem erwähnten COBIT-Rahmenwerk und den Management-Guidelines ableiten, zum Beispiel kritische Erfolgsfaktoren, Schlüsselziele und Leistungsindikatoren.
Die COBIT-Kontrollziele (englisch/deutsch) und die Management-Guidelines (englisch) können als PDF von der Homepage
www.isaca.ch heruntergeladen werden. Zu den erwähnten Themen stehen den weltweit rund 30 000 ISACA-Mitgliedern eine Vielzahl von Standards, Präsentationen, White-Papers, Fachartikel und -bücher sowie Ausbildung und Zertifizierung zu günstigen Konditionen zur Verfügung. (Bruno Wiederkehr)
ISACA German Chapter e. V.
Eichenstrasse 7
46535 Dinslaken
www.isaca.de
Ingo Struckmeyer
Vorstand Publikationen
Tel.: +49 4106 704-2336
E-Mail: Publikationen@isaca.de
Bruno Wiederkehr
Vorstand Marketing (ISACA CH)
Tel.: +41 44 910-9633
E-Mail: bru.wiederkehr@bluewin.ch
© SecuMedia-Verlags-GmbH, 55205 Ingelheim (DE),
<kes> 2004#3, Seite 48