Lin, C.-C. (2008). Vergleich von IT-Risikomanagement Tools anhand eines Business Cases [Master Thesis, Technische Universität Wien]. reposiTUm. https://resolver.obvsg.at/urn:nbn:at:at-ubtuw:1-27174
Das IT-Risikomanagement (RM) wird im Unternehmen oft durchgeführt und gewinnt aufgrund der rasanten Entwicklung im IT-Bereich immer mehr an Bedeutung. Die Unternehmen werden im IT-Bereich täglich von verschiedenen Gefahren ausgesetzt. Es ist daher notwendig, dass man die möglichen Risiken regelmäßig erfasst, bewertet, steuert und überwacht.<br />Die Arbeit ist in zwei Bereiche aufgeteilt: IT-Risikomanagement Theorieteil und die Evaluierung der RM-Lösungen. Im ersten Teil wird zuerst die allgemeine Theorie im Risikomanagement vorgestellt. Im Evaluierungsteil sind insgesamt drei Softwareevaluierungen enthalten.<br />Diese Software unterstützt das IT-Risikomanagement und basiert auf unterschiedliche RM-Methode. Der Schwerpunkt der Evaluierung liegt in der Unterstützung der Software im IT-Risikomanagement. Es kommt dabei nicht darauf an, welche Best Practice Ansätze das Programm unterstützt.<br />Um die Evaluierung zu erleichtern, wurde ein Business Case erstellt. Im Business Case sind Informationen über den IT-Bereich eines mittelständischen Unternehmens enthalten. Diese Informationen dienen als Ausgangspunkt für die Modellierung bei der Evaluierung.<br />Neben dem Business Case wurde auch ein Katalog mit Evaluierungskriterien erstellt, um einen Anhaltspunkt beim Vergleich zu haben. Man muss hier dabei beachten, dass die evaluierten RM-Produkte Softwareprogramme sind und Evaluierungsschwerpunkte analog zu den Qualitätskriterien einer Software gesetzt werden. Diese Schwerpunkte in der Softwarequalität sind z.B. die Bedienbarkeit der Software.<br />Die Zielsetzung der Arbeit ist nicht nur das Ergebnis der evaluierten IT-Risikomanagement-Software zu präsentieren, sondern die Arbeit zeigt auch, wie man eine IT-Risikomanagement Lösung evaluieren kann, egal auf welchen Standard oder Best Practice Ansatz das Programm basiert. Das Theorieteil gibt zusätzlich eine recht gute Einführung in die Materie und ist für Unternehmen interessant, die Interesse an der Einführung von IT-Risikomanagement haben.
de
Additional information:
Abweichender Titel laut Übersetzung der Verfasserin/des Verfassers