Digitalisierung - "mach's einfach"
Digitalisierung
- Die notwendigen digitalen Technologien und die damit zusammenhängenden Fähigkeiten sind als Basis einer Digitalisierung zu identifizieren und zu erschließen.
- Die Potentiale, die sich aus der digitalen Technologie ergeben, sind zu identifizieren und auszuschöpfen.
Herausforderungen
- Business-IT-Alignment optimieren und sicherstellen, dass Geschäftsprozesse ausreichend und nachhaltig von digitalen Technologien unterstützt werden. Gaps in der IT Unterstützung für Business Capabilities identifizieren und schließen.
- Sicherstellen, dass Informationsflüsse ohne Medienbrüche stattfinden. Manuelle und analoge Prozess- und Kommunikationsschnittstellen identifizieren, analysieren und, wenn möglich und sinnvoll, automatisieren.
- Digitale Analytics-Methoden wie Machine Learning, Pattern Recognition und AI zur Automatisierung von Abläufen und Erkennung von Optimierungspotenzialen einsetzen.
- Mit Hilfe von digitalen Technologien und agilen Methoden (z.B. DevOps) Kunden- und Serviceorientierung in der Produktentwicklung steigern, sowie den Entwicklungszyklus und Time-to-Market von Produkten optimieren.
Unterstützung mit LUY
- Mit Hilfe von Bebauungsplänen werden die Lücken in der IT Unterstützung für Geschäftsprozesse und Capabilities identifiziert und können danach detailliert analysiert und geschlossen werden.
- Mit Hilfe von Merkmalen wird die Qualität der IT Unterstützung bewertet: In Diagrammen kann die unzureichende IT Unterstützung farblich hervorgehoben werden.
- Mit Hilfe von Informationsflussdiagrammen können Medienbrüche und manuelle / analoge Schnittstellen identifiziert und analysiert werden.
- Der Einsatz von digitalen Methoden und Tools kann transparent visualisiert und analysiert werden, da die Technologien mit Prozessen, Geschäftseinheiten und Capabilities verknüpft werden.
- Analyse der bestehenden IT Landscape und Business-IT-Alignment hilft die Bereiche zu erkennen, die sich für den Einsatz von agilen Entwicklungsmethoden, z.B. DevOps eignen.
Regulatorische Konformität - "schön trocken"
Regulatorische Konformität
- Die Konformität mit den bestehenden rechtlichen und regulatorischen Anforderungen ist sicherzustellen und nachhaltig zu gewährleisten.
- Der Nachweis über die bestehende regulatorische Konformität ist auf Anforderung von Auditoren zeitnah zu erbringen.
Herausforderungen
- Konformität mit der EU-Datenschutz-Grundverordnung (DSGVO) sowie mit dem Bundesdatenschutzgesetz (BDSG)
- Konformität mit den branchenspezifischen regulatorischen Anforderungen.
- Für Banken: BAIT (Bankaufsichtliche Anforderungen an IT)
- Für Versicherungen: VAIT (Versicherungsaufsichtliche Anforderungen an IT)
- Für Kapitalverwaltungsgesellschaften (KVGen): KAIT (Kapitalverwaltungsaufsichtliche Anforderungen an IT)
- KRITIS (Kritische Infrastruktur) Anforderungen an IT Verarbeitung in verschiedenen Industrien bei Überschreitung von bestimmten Schwellenwerten
- Compliance-Management nach ISO 19600
- Konformität mit BSI Standards
- 200-1: Managementsysteme für Informationssicherheit
- 200-2: IT-Grundschutz-Methodik
- 200-3: Risikomanagement
Unterstützung mit LUY
Alle erforderlichen Informationen zu Informationssystemen und Infrastrukturelementen können in LUY gesammelt werden. Dazu zählen u.a.:
- Ergebnisse der Schutzbedarfseinstufung
- Informationen über die Verarbeitung von personenbezogenen Daten
- Informationen über den Grad der Erreichung von Schutzzielen, z.B.: Integrität, Verfügbarkeit, Authentizität, Vertraulichkeit
- Risiken
- Kontaktinformationen über die verantwortlichen Personen
- Links zu detaillierten System- und Prozessdokumentationen
LUY unterstützt das Sammeln der relevanten Informationen mit Hilfe von Umfragen und hilft damit sicherzustellen, dass sie immer aktuell bleiben.
QS Workflows lassen sich mit Hilfe der konfigurierbaren Plugin API Skripte umsetzen.
Geschäftskontinuität - "stets garantiert"
Geschäftskontinuität
- Geschäftskritische Tätigkeiten und Prozesse sind mit Hilfe von Strategien, Maßnahmen und Notfallplänen abzusichern.
- Ernsthafte Schäden und Verluste sollen in einem Notfall vermieden werden.
Herausforderungen
Konformität mit BSI Standards:
- 200-4: Business-Continuity Management
- 100-4: Notfallmanagement
Schutzbedarfsanalyse (SBA)
Transparenz der Kritikalitäts- und Risikobewertung von Ausfällen:
- Prozessen
- IT-Systeme
- Personal
- Wartungsverträge
Verfügbarkeit von Informationen zu
- Notfallplan
- Verantwortlichen Personen – Notfallmanager
Unterstützung mit LUY
- Mit LUY kann die Kritikalität, das Ausfallrisiko und die Schutzbedarfsklasse von allen relevanten IT-Objekten (Prozessen, Informationssystemen, Capabilities, Informationsflüssen, Infrastrukturelementen) bewertet und dokumentiert werden.
- Mit Hilfe von Umfragen kann die dezentrale Datenpflege so gesteuert werden, dass immer aktuelle Informationen zur Verfügung stehen.
- Die Ergebnisse der Bewertung der relevanten Objekte können jeder Zeit graphisch präsentiert werden, sodass die schutzbedürftigen Elemente sogar in einer sehr komplexen Umgebung leicht zu erkennen sind.
- Anhand von frei konfigurierbaren Attributen kann leicht erkannt werden, ob Notfallpläne und Notfallmanager für alle relevanten Objekte bereits definiert sind und wo sie gefunden werden können.
Optimierung IT Kosten - "bestmöglich erreichen"
Optimierung IT Kosten
- Identifizieren und Ausschöpfen von Einsparungspotentialen
- IT Kosten nachhaltig optimieren
Herausforderungen
- Transparenz der Kostenverteilung, Kostentreiber
- Identifikation und Ausschöpfung von Konsolidierungspotentialen
- Identifikation und Ausschöpfung von Standardisierungspotentialen
- Entwicklung und Implementierung einer Sourcing-Strategie
- Durchführen von Ausschreibungen und die Auswahl von Sourcing-Partnern
- Entwicklung und Implementierung einer Cloud-Strategie. Prüfung der Cloud-Bereitschaft von Informationssystemen und Infrastrukturelementen
- Service Management, Monitoring von Servicelieferanten, Kostenkontrolle
Unterstützung mit LUY
- Schaffung der Kostentransparenz mit Hilfe von Kostenmerkmalen, automatischen Aggregations- und Verteilungsmechanismen und der Visualisierung der Kostenverteilung in der IT-Landschaft.
- Die Dokumentation der verfügbaren IT-Unterstützung für Prozesse, Organisationseinheiten oder Capabilities hilft Redundanzen zu erkennen und so die Konsolidierungspotentiale zu identifizieren und auszuschöpfen.
- Mit Hilfe von LUY kann die Heterogenität der IT Landschaft und die damit zusammenhängenden Standardisierungspotentiale analysiert werden.
- Analyse der Abhängigkeiten zwischen verschiedenen Teilen der IT Landschaft kann die Entwicklung und Umsetzung einer Sourcing- oder Cloud-Strategie erleichtern.
- Durchführen von Ausschreibungen wird von LUY mit Hilfe von Berichten und Visualisierungen begleitet, welche freikonfigurierbar sind und per Knopfdruck generiert werden.
- Die Leistungsmengen für die externen Sourcing- oder Cloud-Services können mit Hilfe von Merkmalen dokumentiert / importiert und für die Kontrolle von Service-Provider-Rechnungen verwendet werden.
Wenn Sie Fragen haben oder Ihren Business Nutzen einmal mit uns teilen wollen, kontaktieren Sie uns einfach!
LUY Business Navigation ist Ihr Kompass und schafft zeitgleich die Landkarte für ein flexibles, nahtlos vernetztes Unternehmen und ermöglicht immer das optimale Setup für die Zukunft.