Die Begriffe "Corporate Governance" und "Corporate Compliance" sind heute in aller Munde - aber was ist das genau? Und vor allem: Was ist dabei im Zusammenhang mit der IT zu beachten?
Das Thema betrifft das Unternehmen unter verschiedenen Aspekten.
IT-Compliance heißt auf "gut Deutsch": Einhaltung und Umsetzung von regulatorischen Anforderungen im weitesten Sinne mit dem Ziel eines verantwortungsvollen Umgangs mit allen Aspekten der Informationstechnik (IT). Mit der Umsetzung dieser Vorgaben einher geht der Begriff "IT Governance". Darunter sind alle Maßnahmen zur Organisation, Steuerung und Kontrolle der IT-Systeme eines Unternehmens zu verstehen.
Mit der Governance verknüpft
IT-Governance ist ein wichtiger Bestandteil von Corporate Governance, sprich: der "verantwortungsvollen Unternehmenssteuerung durch die Geschäftsführung". Danach sind sowohl der Vorstand einer AG als auch der Geschäftsführer einer großen GmbH verpflichtet, neben der - eigentlich ja selbstverständlichen - Einhaltung der einschlägigen Gesetze und Vorgaben auch für eine transparente Organisation und ein angemessenes Risiko-Management zu sorgen.
Angesichts der stetig zunehmenden Komplexität von Geschäftsprozessen in einem Unternehmen ist das heute ohne den Einsatz effektiver IT-Systeme nicht mehr vorstellbar. Corporate Governance ist demzufolge eng mit IT-Compliance verknüpft. Und aus diesem Grund darf das Thema keinesfalls unterschätzt werden.