15
21.02.2020 Seite 1 © SIZ GmbH – Sicher. Innovativ. Zuverlässig. 1 RiMaGo Integrierte Steuerung von IT, Informationssicherheit, Datenschutz und BCM Lösung der SIZ GmbH

Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

  • Upload
    others

  • View
    1

  • Download
    0

Embed Size (px)

Citation preview

Page 1: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 1© SIZ GmbH – Sicher. Innovativ. Zuverlässig.1

RiMaGoIntegrierte Steuerung von

IT, Informationssicherheit,

Datenschutz und BCM

Lösung der SIZ GmbH

Page 2: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 2© SIZ GmbH – Sicher. Innovativ. Zuverlässig.2

WOFÜR STEHT DIE SIZ?

Standardisierung steht im Mittelpunkt unserer

Leistungen.

Unsere Produkte bilden die Standards ab.

Die Optimierung erfolgt durch Rückflüsse

aus der Beratung bei unseren Kunden,

der Auslagerung und diverser Gremienarbeiten.

Page 3: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 3© SIZ GmbH – Sicher. Innovativ. Zuverlässig.3

Standardisierung steht im Mittelpunkt unserer

Leistungen.

Unsere Produkte bilden die Standards ab.

Die Optimierung erfolgt durch Rückflüsse

aus der Beratung bei unseren Kunden,

der Auslagerung und diverser Gremienarbeiten.

WOFÜR STEHT DIE SIZ?

Standardisierung

Produkte

Beratung

Auslagerung/

Beauftragtenwesen

Page 4: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 4© SIZ GmbH – Sicher. Innovativ. Zuverlässig.4

ASPEKTE DER INTEGRIERTEN STEUERUNG

Die Steuerungsfelder von RiMaGo

ORG/IT-Strategie und Organisation

Architekturmanagement und

Anwendungsbereitstellung

Prozessmanagement

ORG/IT Kostenmanagement

Vertrags- und Auslagerungsmanagement

Projektmanagement

IT-Betrieb

Informationssicherheits-/

Informationsrisiko-Management

Datenschutz

Notfallmanagement

Benutzerberechtigungsmanagement

Die Anforderungen aus dem DSGV-Projekt

„BdZ-Vertiefung effiziente, aufsichtskonforme

ORG/IT-Steuerungsprozesse als integrierte

Lösung“ werden abgedeckt.

Page 5: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 5© SIZ GmbH – Sicher. Innovativ. Zuverlässig.5

Die Schmerzen unserer Kunden

WO STEHEN DIE UNTERNEHMENHEUTE? Selbst entwickelte Notes-, Excel- oder Access- basierte

Lösungen oder einzelne nicht integrierte Software-

Produkte unterschiedlicher Hersteller sind weit

verbreitet. Dies führt zu:

01. einer redundanten Datenhaltung und

02. aufwändigen, häufig nicht automatisierbaren

Schnittstellen zwischen den einzelnen Produkten.

Die Folge: erhebliche zusätzliche Ressourcen-

belastung und hohe Fehleranfälligkeit.

Weiterhin: Die regulatorischen Anforderungen

nehmen weiter zu, während Sie mit knappen

Personalressourcen zu kämpfen haben.

Page 6: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 6© SIZ GmbH – Sicher. Innovativ. Zuverlässig.6

WAS IST UNSER ZIEL?

Unser gemeinsames Ziel

Ein schlankes, einfach zu bedienendes Produkt,

das alle Steuerungsfelder redundanzfrei

und effizient abbildet,

immer auf dem aktuellsten Stand ist,

alle benötigten Datenquellen

miteinander verknüpft und

Ihnen die Arbeit erleichtert.

Page 7: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 7© SIZ GmbH – Sicher. Innovativ. Zuverlässig.7

Sicherer IT-Betrieb

Beratung und Unterstützung zu

Informationssicherheit und BCM

S-CERT

Sicherer Datenschutz

Auslagerung des

Datenschutzbeauftragten

Beratung und Unterstützung

zum Datenschutz

UNSERE KOMPETENZENZUR INTEGRIERTEN STEUERUNG

Informationssicherheit

SIMON Plus

Beratung und Unterstützung

zur IT-Steuerung

IT-Steuerung Datenschutz

Page 8: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 8© SIZ GmbH – Sicher. Innovativ. Zuverlässig.8

SITB

UNSERE PRODUKTSTRATEGIE

Die bisher eigenständig erfolgreichen SIZ-

Produkte SITB, SIDS und SIMON Plus wachsen in

2020 zur modularen Komplettlösung zusammen.

SIDS SIMON Plus

Lösung für das

ISM / IRM

Lösung für das

DSM

Lösung für die

IT-Steuerung

Der neue integrierte Ansatz der SIZ, der die Schmerzen beseitigt

Page 9: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 9© SIZ GmbH – Sicher. Innovativ. Zuverlässig.9

Die Weiterentwicklung unserer Produkte als integrierte

Lösung mit moderner Nutzerführung

UNSERE PRODUKTSTRATEGIE

SITB SIDS SIMON PlusDie Komplettlösung hat einen Namen

Page 10: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 10© SIZ GmbH – Sicher. Innovativ. Zuverlässig.10

BEWÄHRTES ÜBERNEHMEN, IN DER BEDIENUNG OPTIMIEREN

Auf PC, Tablets,

Smartphones

Auf PC

Endgerät

Die Basis für alles ist eine robuste Architektur

DATENBANK ANWENDUNG OBERFLÄCHE

Datenbank

Nutzdaten,

Konfigurations-Daten

Anwendungslogik

& Webserver

ASP.NET Core

Anwendungslogik

ASP.NET Core

Desktop-GUI

Webclient

Angular

SIMONPlus

Page 11: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 11© SIZ GmbH – Sicher. Innovativ. Zuverlässig.11

02.Die Produkte werden SW-seitig

geprüft und von uns freigegeben.

Für alle Produkte (SITB, SIDS,

SIMON Plus) werden mit jeder

Version Programmfreigaben nach

OPDV erklärt.

Die Prüfung der Prozesse

des Beratungs- und Produkt-

geschäftes ist darüber hinaus

Bestandteil der Prüfungs-

planung der internen Revision

der SIZ GmbH.

ERFÜLLUNG DER MARISK UND DER GESETZLICHEN ANFORDERUNGEN

Dies hat zwei Dimensionen:

Für RiMaGo ist eine Testierung

gemäß PS880 vorgesehen.

Page 12: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 12© SIZ GmbH – Sicher. Innovativ. Zuverlässig.12

DIE ORG/IT-STEUERUNGSFELDERWERDEN AUF VIELE KOMPETENTE

Das Feedback aus der Praxis

fließt direkt

ins Produkt ein

SCHULTERN VERTEILT

Page 13: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 13© SIZ GmbH – Sicher. Innovativ. Zuverlässig.13

Unmittelbar im

RiMaGo-Produktteam:

Fachlich/Methodisch:

20 (Halftime)

SW-Entwicklung:

9 (Fulltime)

QS und Abnahme:

3 (Fulltime)

Fachlicher/Methodischer Input von 52

Beratern aus 3 SIZ-Fachgruppen und Tricept:

FG Datenschutz (17) | FG ISM-Service (19)

FG IT-Steuerung (6) | Tricept (10)

Bewährtes Erfolgskonzept:

Alle fachlichen/methodischen

Produktentwickler sind

gleichzeitig Berater

Page 14: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 14© SIZ GmbH – Sicher. Innovativ. Zuverlässig.14

WIR HABEN EIN ÜBERGREIFENDES BETREUUNGSKONZEPT

Durch unsere Mitarbeit in wichtigen

Gremien und Projekten innerhalb

der SFG erfüllt das Produkt immer

aktuelle Anforderungen und macht

genau das, was die Nutzer

benötigen.

SIZ-Foren und SIZ-Fachtagungen

zu Datenschutz, ISM/IRM

und IT-Steuerung

Akademie-

veranstaltungen

Austauschrunden mit Kunden

und anderen Interessenvertretern

(Expertenrunden, Regional-

Verbänden und Verbandsprüfern)

Abstimmrunden mit

aufsichtlichen Organen

(BaFin, Bundesbank, BSI)

Mitarbeit in Workshops/Projekten

innerhalb der Sparkassen-Finanzgruppe

(ITM-Radar, Sollmaßnahmen, IKS-Risiko-

methodik, etc.)

01 03 05

02 04

Page 15: Integrierte Steuerung von IT, Informationssicherheit ...€¦ · zu Datenschutz, ISM/IRM und IT-Steuerung Akademie-veranstaltungen Austauschrunden mit Kunden und anderen Interessenvertretern

21.02.2020 Seite 15© SIZ GmbH – Sicher. Innovativ. Zuverlässig.15

Leistungsfähigkeit

Unser Team ist zahlen- und skillmäßig gut aufgestellt,

um die Anforderungen dauerhaft zu meistern.Funktionalität

Die Anforderungen aus ET3 haben wir in SIMON Plus / SITB / SIDS

schon nahezu umgesetzt. SIMON Plus kann auch weniger.Standardisierung

Wir entwickeln mit Ihnen zusammen die relevanten Standards

und setzen diese so schlank wie möglich bei den Sparkassen um.Erfahrung

Unsere Erfahrung aus Kundenprojekten und Arbeitsgruppen

in der SFG fließt in die methodische und inhaltliche Gestaltung

des Produkts ein.

Sparkassennähe

Wir kennen kleine und große Sparkassen

und können diese unterstützen.Bewährte Vorgehensweisen

Wir halten die Einführungs- und Pflegeprozesse schlank

durch Standards und BestPractices.Kompetenz

WIR SIND DER RICHTIGE PARTNER FÜR SIE