SOX-IT-Compliance bei Novartis
Journal
HMD - Praxis der Wirtschaftsinformatik
ISSN
0939-2602
ISSN-Digital
2198-2775
Type
journal article
Date Issued
2005-10-01
Author(s)
Research Team
IIM, IWI4
Abstract (De)
Regulatorischen Anforderungen und deren Compliance haben in den letzten Jahren im IT-Management stetig an Bedeutung gewonnen. Der branchenübergreifend wahrscheinlich einschneidenste regulatorische Eingriff der letzten Jahre kommt aus den USA der Sarbanes-Oxley Act. Der vorliegende Beitrag beschreibt das Compliance Projekt der IT von Novartis. Dabei wird insbesondere auf die Vorbereitung des Projektes und den Roll-Out eingegangen. Anschliessend wird die Verwendung von COBIT im Rahmen des Projektes erläutert. Anhand der Lessons Learned des Projektes werden Chancen und Herausforderungen im Rahmen von Compliance Projekten dargestellt.Anhand des SOX-Projektes bei Novartis kann man sehr gut sehen, dass ein SOX-Projekt grundsätzlich ein Projekt ist, wie jedes andere. Der Business Value dieses ursprünglichen Compliance Projektes entsteht nicht unmittelbar nach Abschluss des Projektes durch Compliance mit gesetzlichen Anforderungen, sondern durch Prozessstandardisierung, -Dokumentation und Durchsetzung von standardisierten Prozessen. Compliance-Projekte müssen also nicht zwangsläufig ausschliesslich eine Belastung sein, sondern können auch Business Value generieren, wenn sie richtig angegangen werden.
Language
German
Keywords
Integriertes Informationsmanagement
COBIT
IT-Governance
Fallstudie
CCIIM
HSG Classification
not classified
Refereed
No
Publisher
d-punkt
Publisher place
Heidelberg
Volume
43
Number
250
Start page
68
End page
77
Pages
10
Subject(s)
Division(s)
Eprints ID
213442