Neueste Nachrichten
Planung und Organisation
- Details
- Zuletzt aktualisiert am Montag, 19. November 2007 14:54
Prozesse
- PO1 - strategische IT Planung
- PO2 - Informationsarchitektur
- PO3 - bestimmen der technologischen Richtung
- PO4 - IT Organisation
- PO5 - IT Inverstitionen
- PO6 - Kommunikation von Zielen und Ausrichtung
- PO7 - Personalverwaltung
- PO8 - Einhaltung externer Anforderungen
- PO9 - Risikobewertung
- PO10 - Projektmanagement
PO1 - Stategische Planung
Ziel: Herstellung eines optimalen Gleichgewichtes zwischen den Chancen der IT und den betrieblichen Anforderungen
- Erstellung eines strategischen IT Plans
- Bewertung bestehender Systeme
- Kommunikation der IT Pläne
- Beurteilung der IT Pläne
PO2 - Informationsarchitektur
Ziel: Optimierung der Entwicklungsorganisation und Pflege der IT Systeme, um die Geschäftsanforderungen zu erfüllen
- Erstellung und Aktualisierung des IT Architekturmodells
- Erstellung und Aktualisierung der Firmendatenbankverzeichnisse
- Einrichtung eines allgemeinen Klassifizierungsframeworks
- Definition der Zugriffsregeln für die Informationsklassen
- Definition, Einführung und Pflege von Sicherheitsebenen für jede Datenklassifikation
- Beurteilung des Informationsarchitekturmodells
PO3 - technologische Ausrichtung
Ziel: verfügbare und entstehende Technologien nutzen um die Umsetzung der Geschäftsstrategie zu ermöglichen und zu fördern
- Erstellung und Aktualisierung eines techologischen Architekturplanes
- Kommunikation der technischen Ausrichtung
- Überwachung neu entstehender IT Trends
- Bewertung der Fähigkeiten der IT Infrastruktur
- Definition von Technologienormen für die Stadardisierung
- Beurteilung des technologischen Architekturplanes
PO4 - IT Organisation
Ziel: Eine IT Organisation schaffen, um die richtigen IT Services bereitzustellen.
- Organisation der IT auf vier Ebenen: (Funktionen, Abteilungen, Leiter und Lenkungsausschuss)
- Beschreibung von Rollen, Aufgaben und Verantwortlichkeiten
- Prüfung des erreichten organisatorischen Standes
- Definition des Personalbedarfs, Kommunikationsstruktur, der Struktur für die Vergabe von Eigentumsrechten und der Verantwortlichkeit für Sicherheit
- Gewährleistung der Aufsicht und der Pflichtentrennung
- Beurteilung der IT Organisation und ihrer Beziehungen
PO5 - IT Investitionen
Ziel: Sicherstellung der Deckung und Kontrolle von Ausgaben
- Definition eines IT Investplanes
- Definition eines jährlichen Budgets und deren Kontrolle
- Anlagenmanagementregelung
- Beurteilung eines jährlichen IT Budgets
PO6 - Kommunikation von Zielen und Ausrichtung
Ziel: Das Anwenderbewustsein und -verständnis hinsichtlich der Ziele der Unternehmensführung und der Ausrichtung des Unternehmens sicherstellen
- Erstellung eines Frameworks und eines Awarenessprogramms
- Definition und Ausarbeitung von Grundsätzen für Ziele und Richtlinien
- Definition der Kommunikationsmethoden
- Definition der Organisationsgrundsätze
- Planung der Ressourcen zur Einführung dieser Grundsätze
- Anpassung der Grundsätze
- Definition von grundsätzen bzgl. Sicherheit, interner Kontrolle, sowie Urheberrechten und geschäftlicher Integrietät
- Beurteilung der Ziele und der Ausrichtung
PO7 - Personalmanagement
Ziel: Gewinnung und Pflege einer motivierten und kompetenten Belegschaft sowie die Maximierung von Beiträgen des personals an die IT Prozesse
- Definition von Grundsätzen für das Personalmanagement
- Beurteilung der Arbeitsleistung
- Bestimmung der erforderlichen Anzahl von Arbeitskräften
- Konsolidierung der erforderlichen Arbeitnehmerzahl
- Definition alternativer Pläne für die personelle Besetzung
- Definition eines Ausbildungsplanes
- Dokumentation der Arbeitnehmer- und Bildungspläne
- Beurteilung der Grundsätze des Personalmanagements
PO8 - Einhaltung externer Anforderungen
Ziel: Einhaltung externer Anforderungen, um gesetzlichen, regulativen und vertraglichen Anforderungen nachzukommen
- Definition eines Einhaltungsplanes
- Kommunikation des Einhaltungsplanes
- Definition und Kommunikation der dazugehörigen Prozeduren, Regeln und Vorschriften
- Überwachung und Beurteilung der Einhaltung
PO9 - Risikobewertung
Ziel: Beurteilung von Risiken, um Entscheidungen des Managements zu unterstützen. Dies erfolgt durch Erreichen von IT Zielen und reagieren auf bedrohungen durch Reduzierung der Komplexität, Erhöhung der Objektivität und Identifizierung wichtiger Entscheidungskriterien.
- Definition und Pflege von Risikogrundsätzen
- Kommunikation dieser Grundsätze
- Erstellung einer Risokobewertungsmethode
- Identifikation, Beurteilung und Klassifikation von Risiken
- Risikomanagement
- Definition eines Risikoplanes
- Beurteilung der Grundsätze und Risiken
PO10 - Projektmanagement
Ziel: Projekte zu leiten, um Prioritäten für die Ausnahme von Projektaktivitäten zu setzen. Wichtig ist die Realisierung der rechtzeitigen Fertigstellung des Projektes innerhalb des Budgets, der Verbesserung des Leistungswertes von Projekten, sowie ROI aus den Projekten zu erzielen.
- Definition und Pflege von Projektgrundsätzen
- Kommunikation dieser Grundsätze
- Definition technisch durchführbarer Projekte
- Kommunikation dieser Projektpläne
- Finanzielle Begründung und Priorisierung des Projektplanes
- Definition der Planung der Servicelevel
- Beurteilung der Grundsätze und Pläne
Quelle: ISACA
