quick check vait bei einem marktführenden spezialversicherer

aufgabe

Assessment der IT zu den 8 Themenfeldern der VAIT (IT-Strategie, IT-Governance, Informationsrisikomanagement, Informationssicherheitsmanagement, Berechtigungsmanagement, IT-Projekte / Anwendungsentwicklung inkl. IDV, IT-Betrieb inkl. Datensicherung, IT-Auslagerungen & und sonstiger Fremdbezug von Dienstleistungen).

vorgehen

  • Initiale Aufnahme der Ist-Situation je Themenfeld mittels Analyse bereitgestellter Dokumente
  • Validierung und Vertiefung der ersten Erkenntnisse im Rahmen von strukturierten Interviews
  • Durchführung eines Soll-Ist-Abgleichs zur Ermittlung des Erfüllungsgrades je Themenfeld
  • Einordnung des Erfüllungsgrades hinsichtlich Kritikalität und Korrekturaufwand
  • Benennung konkreter Gaps und Handlungsbedarfe in der IT
  • Überführung der Ergebnisse in eine priorisierte Maßnahmen-Roadmap unter Berücksichtigung der Feststellungsrisiken sowie der strategischen Ziele

nutzen

  • Transparente und akzeptierte Vorgehensweise
  • Umfangreiche Dokumentenreviews
  • Interviews mit Workshop-Charakter (Lösungsraum)
  • Abgestimmtes Bewertungssystem
  • Gemeinsame Aufwandschätzung und Priorisierung
  • Berücksichtigung der Eigenschaft einer Spezialversicherungsunternehmens
  • Anwendung des Proportionalitätsprinzips
  • Hohe Operationalisierbarkeit der Ergebnisse
  • Sensibilisierung des Vorstandes zu Regelungslücken, aber auch zu den damit verbundenen Chancen
  • Standortbestimmung auf dem Weg der Herstellung aufsichtsrechtlicher IT-Compliance
  • Treiber einer weiteren Professionalisierung der IT zur Unterstützung der Geschäftsziele
  • Basis eines Projektes der nachhaltigen Transformation der IT