Studie: Bedeutung des IT-Risikomanagements


Komplexität in der IT potenziert Risiken: Volatile Märkte und technische Innovationen erhöhen Risiken in der Informationstechnologie
IT-Programme werden meist erst dann geprüft oder erneuert, wenn ernsthafte Schäden bereits entstanden sind


(15.02.12) - Das Risikomanagement für ihre IT zu optimieren, wird für Unternehmen zu einem immer wichtigeren Faktor für den geschäftlichen Erfolg: Zwar haben die Unternehmen die Investitionen in ihre IT weltweit im Vergleich zum Vorjahr um 7,1 Prozent auf aktuell 3,6 Billionen US-Dollar erhöht, wie das IT-Forschungs- und Beratungsunternehmen Gartner herausgefunden hat, jedoch reichen diese Aufwendungen häufig trotzdem noch nicht aus. Denn angesichts der sich immer schneller wandelnden Marktsituation und den daraus resultierenden Herausforderungen wie Preisdruck, Kostensenkung oder neue Technologien steigen die Risiken in Bezug auf die IT der Unternehmen immer weiter, schreibt die Beratungsgesellschaft Ernst & Young GmbH in ihrer aktuellen Veröffentlichung "Building confidence in IT programs: Facilitating success through program risk management".

Deshalb müssen Unternehmen weiterhin in großem Umfang investieren, um ihre IT auf dem neusten Stand zu halten und damit Risiken zu vermeiden, die zum Beispiel aus veralteten IT-Programmen entstehen könnten. Ein Teil der Unternehmen hat dies offenbar bereits erkannt, denn die Ausgaben für die IT sollen bis 2015 um weitere 5,3 Prozent pro Jahr steigen, ergab die Studie von Gartner. "In vielen Unternehmen veralten die IT-Systeme zusehends, weil die Geschäftsprozesse immer komplexer werden und neue Technologie-Landschaften in kurzen Abständen hinzukommen. Häufig werden IT-Programme erst dann geprüft oder erneuert, wenn eine schwerwiegende Panne auftritt. Ein so genanntes IT Program Risk Management (PRM) ist heute unverzichtbar, um solche typischen IT-Tücken zu umgehen und so den Geschäftserfolg nachhaltig zu unterstützen", sagt Olaf Riedel, Partner bei Ernst & Young.

Investitionen in IT haben hohen Stellenwert
Investitionen in die IT eines Unternehmens haben in den meisten Firmen eine hohe Priorität: In Europa, Amerika und im Nahen Osten stehen IT-Investitionen an erster beziehungsweise zweiter Stelle der Prioritätenliste. "Die Investitionen steigen, weil krisenbedingt zum einen die Unternehmen durch Einsparungen in den vergangenen Jahren notwendige IT-Investitionen gekappt haben. Deshalb konnten viele IT-Abteilungen nicht mehr mit den Business-Anforderungen mithalten. Zum anderen entwickelt sich die Informationstechnik in hohem Tempo weiter, weshalb sich die Unternehmen immer wieder neu anpassen müssen. Diese Veränderungen beinhalten sowohl jede Menge Chancen als auch Risiken", so Riedel.

Komplexität potenziert Risiken
In der IT-Landschaft entstehen ständig neue Risiken. Die Gründe für ein Versagen der IT können deshalb vielfältig sein, so der aktuelle Report von Ernst & Young. Häufig liegen die Ursachen in den Bereichen "Vision and Initiation", "Planning", "Execution", "Business Acceptance" und "Measuring and Monitoring". Durch die Entstehung neuer IT-Landschaften werden auch die IT-Programme immer komplexer: Und gleichzeitig steigt das Risiko des Scheiterns. "Es besteht eine direkte Verbindung zwischen Programmkomplexität und Risiko. Daraus folgt ein gezielterer Steuerungsbedarf seitens des Unternehmens. Entsprechend muss auch das Risikomanagement des Unternehmens verbessert werden", sagt Olaf Riedel und ergänzt: "Bringen die IT-Programme also nicht mehr die erwartete Leistung, kann das Unternehmen insgesamt scheitern beziehungsweise ist dadurch der Geschäftserfolg erheblich gefährdet. Deshalb müssen Unternehmen frühzeitig Strategien entwickeln, um den Risiken entgegenzuwirken und gleichzeitig den bestmöglichen Beitrag für ein erfolgreiches Business zu erbringen."

Effektives Risikomanagement hilft, den Geschäftserfolg zu steigern
Nur Unternehmen, die ihr IT-Risikomanagement optimieren, schaffen die Voraussetzung für nachhaltigen Geschäftserfolg, so der Ernst & Young-Report. Ein IT Program Risk Management hilft dabei, die unternehmerische Wettbewerbsfähigkeit zu fördern und die Kosteneffizienz zu steigern. Dadurch wird unter den Mitarbeitern eines Unternehmens Vertrauen in die verschiedenen Elemente der IT geschaffen und der Grundstein für eine erfolgreiche Unterstützung des Managements gelegt. "Eine funktionierende IT ist ein essenziell für jedes Unternehmen, weil sie als Mittler zwischen allen Geschäftsbereichen fungiert und deshalb eine besondere Rolle einnimmt. Sie hat somit häufig eine Schlüsselfunktion für den Erfolg jedes Unternehmens inne", sagt Olaf Riedel. Im Vergleich zu anderen Ausgabenposten sind die Aufwendungen für IT-PRM jedoch relativ gering – gerade, wenn man ihre zentrale Rolle in Betracht zieht: Sie betragen im Durchschnitt nur zwei bis sechs Prozent des gesamten Budgets für entsprechende Programme. Dabei sind die Zusatzkosten für ein optimiertes Risikomanagement gering, dessen Nutzen ist jedoch erheblich.

Mit erfahrenen Risikomanagern das PRM verbessern
Konkret nennt der Ernst & Young-Report drei Ansatzpunkte, um das IT-Risikomanagement zu optimieren: erstens der Rückgriff auf erfahrene Risikomanager und einen Risiko-Ausschuss, zweitens die Aufwertung der Rolle von interner Revision, Compliance und Enterprise Risk Management und drittens die Hinzuziehung eines externen unabhängigen Dienstleisters mit umfassender Expertise im Program Risk Management. Erfolgsfaktoren sind darüber hinaus eine professionelle Kommunikation, ein transparentes, präzises Reporting und eine risikobasierte Analyse anhand der gängigen Kriterien für die Bewertung von IT-Programmen. (Ernst & Young: ra)

Ernst & Young: Kontakt und Steckbrief

Der Informationsanbieter hat seinen Kontakt leider noch nicht freigeschaltet.


Kostenloser Compliance-Newsletter
Ihr Compliance-Magazin.de-Newsletter hier >>>>>>


Meldungen: Studien

  • Gefahren von strategischer Korruption

    Transparency International hat den Korruptionswahrnehmungsindex 2024 (Corruption Perceptions Index, CPI) veröffentlicht. Der jährlich erscheinende Index ist der weltweit bekannteste Korruptionsindikator. Er umfasst 180 Staaten und Gebiete und bewertet den Grad der in Politik und Verwaltung wahrgenommenen Korruption. Der Meta-Index beruht auf der Einschätzung von Experten sowie Führungskräften.

  • Budgets für Datenschutz 2025 werden sinken

    Mehr als zwei von fünf (45 Prozent) Datenschutzbeauftragten in Europa glauben, dass das Datenschutzbudget ihrer Organisation unterfinanziert ist. Dies bedeutet einen Anstieg von 41 Prozent im Jahr 2024. Mehr als die Hälfte (54 Prozent) erwartet zudem, dass die Budgets im Jahr 2025 weiter sinken werden. Das geht aus einer neuen Studie von ISACA hervor, dem weltweit führenden Berufsverband, der Einzelpersonen und Organisationen bei ihrem Streben nach Digital Trust unterstützt.

  • Compliance-Regulierungsdruck nimmt weltweit zu

    Sphera hat ihren Supply Chain Risk Report 2025 veröffentlicht. Dieser Bericht umfasst eine eingehende Analyse der dringendsten Risiken und aufkommenden Chancen, die die globalen Lieferketten verändern. Er bietet Führungskräften aus den Bereichen Beschaffung, Lieferkette und Nachhaltigkeit handlungsrelevante Einblicke, um die komplexen Herausforderungen zu meistern, mit denen sich Unternehmen angesichts neuer gesetzlicher Bestimmungen, wirtschaftlicher Unbeständigkeit und erhöhter ökologischer und sozialer Verantwortung auseinandersetzen müssen.

  • Digitale Steuer-Transformation

    Eine von Vertex veröffentlichte Studie zeigt, dass Fachkräftemangel und Qualifikationsdefizite in Steuerteams Unternehmen auf ihrem Weg zu einer erfolgreichen digitalen Steuer-Transformation behindern können. Die Studie "Global Tax Transformation" befragte 610 Fachleute in Europa und den USA, um die aktuelle Situation in den Unternehmen und die Einstellung der Fachleute zur Transformation in ihrer Organisation zu verstehen.

  • NIS2-Richtlinie & wie es um die Vorbereitung steht

    Eine aktuelle Veeam-Studie zur NIS2-Richtlinie zeichnet ein ernüchterndes Bild der IT-Sicherheitslage in deutschen Unternehmen. Während sich 70 Prozent der befragten Firmen gut auf die neue EU-Richtlinie vorbereitet fühlen, sind nur 37 Prozent von ihnen nach eigener Angabe tatsächlich konform zur NIS2. Diese eklatante Diskrepanz zwischen Selbstwahrnehmung und Realität ist bezeichnend für den oftmals leider noch zu laxen Umgang vieler Organisationen mit Cyber-Sicherheit und vor allem im KRITIS-Bereich bedenklich.

Wir verwenden Cookies um unsere Website zu optimieren und Ihnen das bestmögliche Online-Erlebnis zu bieten. Mit dem Klick auf "Alle akzeptieren" erklären Sie sich damit einverstanden. Erweiterte Einstellungen