Compliance Management für gesetzliche Regelungen, branchenspezifische Auflagen, Unternehmensstandards und rechtliche Verfügungen
IT-Systeme müssen immer mehr Standards hinsichtlich Service-Level, Business-Continuity, Vertraulichkeit, Datenschutz und Sicherheit erfüllen. Bewährte Verfahren zur Einhaltung von Vorschriften schützen Unternehmensressourcen. Unternehmen müssen sicherstellen, dass Mitarbeiter die relevanten Gesetze und Verordnungen kennen und Maßnahmen zu deren Einhaltung treffen.
Gesetzliche Regelungen wie Sarbanes-Oxley, Basel II, HIPAA und Branchenstandards wie die Einhaltung von Vorschriften der Payment Card Industry (PCI) wirken sich auch auf die Planung und Umsetzung von IT-Projekten aus. Ein zentrales Problem für IT-Manager ist die Einhaltung dieser Regelungen, ohne dabei IT-Projekte zu beeinträchtigen oder Ressourcen abzuziehen, die für eine erfolgreiche Implementierung benötigt werden.
Bewährte Verfahren für das Compliance Management bieten mehr als nur die Einhaltung von Richtlinien
Die besten Lösungen zur Einhaltung von Richtlinien nutzen ein integriertes Konzept, das sich auf bewährte Verfahren aus der IT und dem geschäftlichen Bereich konzentriert. Anstatt Systeme stückweise an bestimmte Richtlinien anzupassen, bietet ein integriertes Konzept für die Verwaltung von Systemen und Prozessen eine systematische Herangehensweise an die Implementierung. Ideal für den Schutz von Ressourcen sind Lösungen, die eine maximale Transparenz von Prozessen, eine einfache und effektive Steuerung von Services und Systemen sowie eine effiziente Automatisierung in der gesamten Infrastruktur bieten. Diese Compliance-Lösungen bieten außerdem:
- Hohes Sicherheitsniveau für Systeme, Anwendungen, Daten im Ruhezustand und Daten in Bewegung.
- Vollständiges und integriertes Benutzeridentitäts- und Zugriffsmanagement.
- Anwendungsentwicklungsprozesse und -werkzeuge, die bereits im Voraus Sicherheits- und Leistungsprobleme berücksichtigen.
- Archivierung und Abfrage von Daten und Inhalten, die eine Abstimmung zwischen täglicher Leistung der Geschäftsanwendungen einerseits und Datenspeicherung und Datensicherheit andererseits ermöglichen.
- Werkzeuge für die Erstellung von Berichten zu Standards hinsichtlich Sicherheit, Business-Continuity und Leistung.
Compliance-Management-Lösungen
- Entwicklung komplexer Systeme
- Compliance Management mit Rational-Software
- Compliance Management für Enterprise Content Management
- Globale Entwicklung und Bereitstellung
- Identitätsmanagement
- Tivoli Security Compliance Manager
- Benutzerorientiertes Compliance Management (US)
- Sicherheit bei Webanwendungen
- IBM Rational Web-Compliance-Management
Weitere Informationen zum Compliance Management
- Analystenbericht: IBM makes its case for leadership in governance and risk management (PDF, 260KB, US)
- Blog: Steve Adler, Director, IBM Data Governance Solutions (US)
- Demos zur Verwaltung von Kosten und Lizenzeinhaltung in Großrechnerumgebungen
- White Paper: Enhance enterprise security and compliance for lines of business with flexible solutions (PDF, 232KB, US)
- Services, Software und Hardware, die alle PCI-Compliance-Anforderungen erfüllen
- Lösungen von IBM Global Financing
- Internet Security Systems - Compliance-Lösungen

