Was nützt schon ein vorbildlich implementierter Ansatz der Kompetenzverteilung (SoD), wenn er durch eine antiquierte Authentifizierungsinfrastruktur so leicht umgangen werden kann, dass sich auch technisch ungeübte Trader eher nur freiwillig dieser Form der Risikominimierung unterwerfen müssen und eine forensische Analyse ohnehin keine verwertbaren Ergebnisse zu Tage fördern würde.
An Beispielen wie Sogiété Générale oder KfW wird deutlich, dass das IT Risk Management sehr eng mit dem Management operationaler Risiken verbunden ist. Deshalb ist es unerläßlich, Lösungen für Identity und Access Management und GRC (Governance, Risk Management, Compliance) in ein unternehmensweites Risikomanagement mit einzubeziehen.
Martin Kuppinger beschreibt in diesem Webinar die Grundlagen eines unternehmensweiten, integrierten Risikomanagements und gibt einen Überblick über den sich gegenwärtig stark verändernden Markt der GRC-Plattformen.
See All Locations
See All Locations