AÜbersicht über Normen, Standards und weitere Vorgaben für das IT-Risikomanagement
Wenngleich einige Vorgaben mit Branchenbezug veröffentlicht worden sind, können Aspekte daraus auch von allgemeinem Interesse sein. Ein Blick darauf kann daher lohnend sein, sofern die Vorgaben dort nicht im Widerspruch zu anderen Vorgaben für die jeweilige Branche stehen.
Vorgabe |
Schwerpunkt |
Bezug zum IT-Risikomanagement |
Quelle für weiterführende Informationen |
Gesetzliche Vorgaben |
|||
Sarbanes-Oxley Act (SOX, USA) |
Gesamtunternehmen, allgemeine Prozesse (für US- börsennotierte Unternehmen) |
IKS, RM-Prozess (Sicherstellung der SOX-Compliance in der IT durch ein IT-Risikomanagement. Relevant sind die SOX-Sektionen 302 und 404.) |
[Mehta 2010], S. 17, [Menzies ... |
Get Praxisorientiertes IT-Risikomanagement, 2nd Edition now with the O’Reilly learning platform.
O’Reilly members experience books, live events, courses curated by job role, and more from O’Reilly and nearly 200 top publishers.