HERR KOLBE - Unternehmensberatung für IT Governance, Risk & Compliance-Management
|
„Der Begriff Compliance steht für die Einhaltung von gesetzlichen Bestimmungen, regulatorischer Standards und Erfüllung weiterer, wesentlicher und in der Regel vom Unternehmen selbst gesetzter ethischer Standards und Anforderungen.“ (Eberhard Krügler)
Hierunter verstehen wir in der IT insbesondere Prozesse, die die Einhaltung der einschlägigen Gesetze wie das BundesDatenSchutzGesetz (BDSG) und die unternehmensinternen Richtlinien wie die Corporate Governance sicherstellen. Wir beraten Ihr Unternehmen hierbei insbesondere durch
- Audits zur Ermittlung des aktuellen Status und Identifikation von Handlungsbedarfen
- Datenschutzberatungen
- Datenschutz-Sonderuntersuchungen nach Mißbrauchen
- Projekte zur Etablierung von Compliance
|
|
IT-Governance bezeichnet alle Maßnahmen eines Unternehmens zur Steuerung der Organisation und basiert auf einem erfolgreichen Business-IT-Alignment. Die Umsetzung von IT-Governance wird durch leistungsfähige und international akzeptierte Verfahren (CobiT, MOF, ISO 20000, IT Infrastructure Library) unterstützt. Diese Werkzeuge können hierarchisch wie folgt betrachtet werden:
- Standard der Corporate Governance: COSO , ISO/IEC 38500:2008
- Übergeordneter Standard und Verbindung zur Corporate Governance: CobiT (Control Objectives for Information and related Technology)
- Umsetzung von IT Service Management: ISO 20000, ITIL (Information Technology Infrastructure Library)
- Informationssicherheit: ISO/IEC 27002 und IT-Grundschutz-Kataloge
- Projektmanagement: PMBOK und PRINCE2
- Architektur: TOGAF
- Systementwicklung: TickIT und CMMI
|
|
Studie zum Cloud Computing
Der Top Cloud Security Threats Report, den die Cloud Security Alliance (CSA) im Auftrag ihres Mitglieds Hewlett-Packard (HP) erstellt hat, soll Unternehmen vor bereits vorhandenen und kommenden Sicherheitsrisiken beim Cloud Computing warnen. Der Report enthält dazu Empfehlungen, mit welchen Strategien Firmen ihre Geschäftsvorgänge und Daten schützen können. Der Bericht entstand auf Grundlage einer Befragung von Sicherheitsexperten aus dem IT-Bereich in 29 Unternehmen
Top Cloud Security Threats Report
kostenlose SSL Zertifikate
Der eigene Webserver mit einem SSL-Zertifikat, das von einer zugelassenen Certificate Authority ausgestellt wurde und somit im Browser auch keine Warnmeldung verursacht, das böte schon seine Vorteile. Doch allein die Preise für ein Zertifikat von Verisign&Co lassen solche Gedankenspiele meist schnell wieder enden. Der israelische Anbieter StartSSL bietet jedoch kostenlose SSL-Serverzertifikate an, die immerhin ein Jahr gültig sind.
Vorgehensweise |
Vorratsdatenspeicherung
Vorratsdatenspeicherung ist verfassungswidrig
Die derzeitige Gesetzgebung zur Vorratsdatensoeicherung ist gesetzeswidrig und die gespeicherten Daten müssen umgehend gelöscht werden. Das ist das vernichtende Urteil des Bundesverfassungsgerichts zur Vorratsdatenspeicherung.
PM des BVG, 2.03.2010
Bahnskandal
Bahn akzeptiert Strafe für Datenskandal
Die Bahn wird für den Datenskandal im eigenen Haus Strafe zahlen - und zwar 1,1 Millionen Euro. Das ist das höchste Bußgeld, das bislang an eine deutsche Datenschutzbehörde gezahlt worden ist.
Handelsblatt-online, 23.10.2009, 10:00 Uhr
Millionenstrafe
Bahn büßt für Datenmissbrauch
Jahrelang hat der Staatskonzern seine Mitarbeiter per Datenabgleich und E-Mail-Kontrolle ausspioniert, nun bekommt die Bahn die Quittung: Über 1 Mio. Euro soll das Unternehmen als Buße zahlen - will den Bescheid aber zunächst prüfen.
FTD.de, 20.10.2009, 07:31 Uhr |
| Januar 2010 |
|
Website Redesign |
| Februar 2010 |
|
Kennenlern Frühstück eingeführt |
| März 2010 |
|
Leistungen um NRW Potentialberatung ergänzt |
|
|
In jedem Unternehmen sind professionelle, ordnungsmäßige und rechtssichere Informationssysteme ein lebensnotwendiges Werkzeug geworden. Daher implementieren wir gemeinsam mit dem Management unserer Kunden selektive oder ganzheitliche Lösungen zur Unterstützung der IT-Governance mit der Zielsetzung, den Wertbeitrag der IT zum Geschäftserfolg zu steigern!
Dieses Aufgabengebiet fassen wir unter den Begriff "IT-Governance" zusammen:
- Entwicklung einer strategischen Ausrichtung der IT zur Unterstützung der Geschäftsziele (IT-Business Alignment)
- Minimieren der Risiken aus dem Einsatz der IT durch präventive und prüfende Maßnahmen (IT-Risk Management)
- Effiziente und effektive IT-Steuerung nach "Best Practices" zur Herstellung von Kosten- und Leistungstransparenz oder Messung der IT-Performance
|

|
Dabei liegt der Focus auf der unabhängigen Beratung und Prüfung zur Unterstützung von Entscheidungsträgern bei der Steuerung der operativen Umsetzung.
Erfahrungsgemäß besteht gerade im Mittelstand ein großer Handlungsbedarf bei der Steuerung von IT Lösungen und weniger in deren operativer Umsetzung.
Mit den Beratungen und Prüfungen sowie der Tätigkeit als externer Datenschutz-Beauftragter haben wir ein ganzheitliches und integratives System zur Betreuung Ihres Unternehmens rund um die Ressource Informationen entwickelt.
|
Dabei unterstützten wir vor allem bei den folgenden Aufgabenstellungen:
- Erarbeitung der IT-Strategie abgeleitet aus den Unternehmenszielen einschließlich der Etablierung eines auf die Ziele abgestimmten Organisations- und Steuerungsmodells
- Begleitung oder Leitung von Projekten, beginnend mit dem Ausschreibungsmanagement, Verhandlungsführung und -abschluss über Betriebsübergänge bis hin zur Implementierung einer Betriebs-Organisation
- Sicherstellen einer datenschutzkonformen IT durch Unterstützung eines internen Beauftragten für den Datenschutz oder den Vertrag als externer Beauftragter
- Durchführung von Audits in Anlehnung an internationale Referenzmodelle und Standards (vor allem CObIT und ITIL) und branchenspezifischer regulatorischer Anforderungen
- Konzeption, Optimierung und Implementierung von Frameworks wie ITIL, CObIT und IT-Sicherheitskonzepten
|
|
Mitglied bei

|
|

|
| Zertifiziert nach

zertfizierter IT Security Professional (ISC)2
|
|

zertifizierter Datenschutzbeauftragter ( TÜV)
|
|
|
|
|
|
|