Gå til hovedindhold
Version2 it for professionelle
Forsiden

Hovedmenu

  • It-nyheder
  • Blogs
  • It-job
  • It-firmaer
  • Whitepapers
  • Opret bruger
  • Log ind
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?
Se kommentarer (5)
Emner It-compliance

Regnearksrod gør det dyrere at leve op til nye it-lovkrav

De fleste virksomheder har oplevet en stigning i udgifterne til at opfylde lovkrav til deres it-arbejdsgange, men for de fleste foregår det stadig i et regneark.

Af Jesper Stein Sandal Torsdag, 23. oktober 2008 - 6:59

Nye lovkrav har betydet, at de fleste virksomheder har været nødt til at bruge flere penge på deres it-compliance i løbet af det sidste år. En del af forklaringen ligger i, at flertallet af de større virksomheder har spredt deres compliance ud over flere regneark i forskellige afdelinger.

Ifølge en undersøgelse foretaget for softwareleverandøren CA indrømmer mere end halvdelen af større virksomheder i både Asien, Europa og Nordamerika, at deres it-compliance-proces i bedste fald er en kombination af manuelt arbejde og automatisering.

I den forbindelse regner mange af virksomhederne regneark som automatisering. Blot hver femte virksomhed i undersøgelsen har automatiseret rapporteringen af, om virksomhedens it-processer lever op til lovkravene.

I Europa vurderer 47 procent af virksomhederne, at deres udgifter til it-compliance er steget på grund af investeringer i systemer til automatisering. 40 procent rapporterer flere udgifter som følge af helt nye lovkrav, mens 34 procent ser ændringer i de eksisterende regler som en væsentlig faktor.

Alt i alt betyder det, at flertallet af virksomhederne har oplevet en stigning i deres udgifter til at opfylde lovkrav som EU's version af den amerikanske Sarbanes-Oxley og de nye regler om håndtering af kreditkortsbetalinger Payment Card Industry Standard.

For virksomheder, der driver forretning i flere lande, bliver compliance-arbejdet yderligere kompliceret af, at hvert land har unikke lovkrav, som skal opfyldes.

Undersøgelsen er betalt af CA, som er ét af de firmaer, der leverer software til automatisering af compliance-processen. Derfor er det ikke overraskende, at firmaet netop peger på automatisering som en måde at undgå, at udgifterne til compliance fortsætter med at stige.

»Undersøgelsen bekræfter det, vi hører fra vores kunder, at compliance fortsat er en stor udfordring for dem både målt på direkte omkostninger og på forretningsprocesserne. Og problemet vokser for hver ny lov eller ændring,« udtaler underdirektør Lina Liberti fra CA Security Management ifølge en pressemeddelelse.

Send Tweet
Udskriv

IT-job & karriere

  • Se alle it-job
  • Importer din kompetenceprofil fra LinkedIn
It servicedesk-koordinator
Udgivet 4. maj 7.32
Salesforce.com - udviklere til Vallensbæk
Udgivet 30. nov 2011 10.44
Systemansvarlig til IT-udvikling
Udgivet 18. maj 10.17
Data Warehouse Seniorkonsulent / Arkitekt
Udgivet 11. apr 9.55

Kommentarer (5)

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
David Konrad 23. okt. 2008 - 07.19
 
Hmm..

Lad os se tilbage. Hvad er forskellen på i år, og sidste år, på samme tid?

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Liliendahl Sørensen 23. okt. 2008 - 07.56
 
IT systemer kontrollerer bare bedre

Lovkrav er jo selvfølgelig ikke til at komme uden om, men også et for alle virksomheder basalt ønske om bedre indtjening gennem en mere effektiv og strømlinet administration gør, at der stadig er rigtig meget at hente gennem automatisering. Datamængderne, selv i mindre organisationer, vokser i disse år, ligesom vi bruger data mere og mere i vores beslutningsprocessor. Manuelle rutiner – inklusiv at fedte rundt i regneark – er normalt ikke godt nok, hvis du fremover vil klare dig i konkurrencen med dem, der satser på strømlinet datahåndtering og effektiv sikring af tværgående datakvalitet.

Jeg var i foråret til et på-vej-hjem møde hos Dansk IT, som handlede om EuroSOX og de hermed forbundne IT-mæssige konsekvenser. Implementering af EuroSOX tager jo rent formelt sigte på nogle bestemte organisationer og helt konkret den finansielle rapportering hos dem. Men derfor kan man jo også godt lære noget af de metoder og den systematik, der her lægges for dagen, og med fordel bruge dette i en bredere sammenhæng.

Et væsentligt element i EuroSOX er jo at ting skal kontrolleres - og det skal også kontrolleres, at ting rent faktisk bliver kontrolleret. I den forbindelse er det værd at bemærke, at en kontrol der udføres af et menneske, skal kontrolleres langt oftere, end en kontrol der udføres af et IT-system (som vel at mærke er kontrolleret).

Grunden til dette er jo, at vi mennesker hurtigt kommer til at sjuske, når vi skal gentage den samme opgave - og det gælder også kontrolopgaver.

EuroSOX handler i forhold til IT om at sikre datakvaliteten med hensyn til de informationer, der danner grundlag for den finansielle rapportering, og dette sker i høj grad ved at sikre og kontrollere de processer, der skaber og vedligeholder data.

Disse principper kan man så, ikke med samme pres - men med lige så stor fordel, overføre til alle andre data end de finansielle data - og til alle andre organisationer. Jeg arbejder selv meget med sikring af datakvalitet ofte i forbindelse med kundedata, og jeg er ikke i tvivl om, at gode kontroller som udføres af en dertil egnet IT-service, ikke skal kontrolleres så ofte, som tilsvarende kontroller, som udføres af mennesker.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jacob Christian Munch-Andersen 23. okt. 2008 - 10.51
 
Ahva?

Den artikel giver ikke mening, hvad er det for nogle data vi snakker om? Det hele er jo skrevet så generelt at det kan sættes ind i en million forskellige sammenhænge.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Jesper Stein Sandals billede
Jesper Stein Sandal 23. okt. 2008 - 17.19
 
Re: Ahva?

Der er tale om compliance. Det handler om at kunne dokumentere, at din organisation opfylder de gældende krav til blandt andet bogføringsprocesser, mulige interessekonflikter, sikkerhed omkring følsomme data, bevaring af eksempelvis e-mails og dokumenter.

For os, der ikke er advokater eller bogholdere, er PCI nok det compliance-regelsæt, der er lettest at forholde sig til:

http://en.wikipedia.org/wiki/PCI_DSS

Det er dog væsentligt at være opmærksom på, at compliance primært dækker over at kunne bevise, at man overholder reglerne, snarere end at man blot skal overholde reglerne.

Mvh.
Jesper Stein Sandal
Version2.dk

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer
Henrik Liliendahl Sørensen 23. okt. 2008 - 21.16
 
Ahva? compliance

Hvis man siger ”Compliance” er det selvfølgelig rimeligt at sige, hvad det er man i den givne situation lige præcis skal være ”i overensstemmelse med”.

Artiklen nævner EU's version af den amerikanske ”Sarbanes-Oxley act”, som sigter mod at afværge finansielle skandaler. Sarbanes-Oxley forkortes ofte SOX, og den europæiske version forkortes EuroSOX.

Så er der jo som også nævnt i artiklen den for kreditkort udbyderne, som Jesper synes er nemmere.

En tredje ”Compliance ting” er den med at især virksomheder i finanssektoren skal tjekke, om de har transaktioner med nogle på EU sanktionsliste: http://ec.europa.eu/external_relations/cfsp/sanctions/list/consol-list.htm

Den er egentlig nem at forstå for de fleste. Hvis du bliver bedt om at overføre penge fra/til (eller i princippet i øvrigt handle med) en som hedder ” Robert Gabriel Mugabe” eller ”Hochburg AG” med adresse i ”Vaduz, LIE”, ja så skal du kontakte myndighederne.

  • Stem op 0
  • Stem ned 0
  • Log ind eller opret en konto for at skrive kommentarer

Tilføj kommentar

Opret en konto eller log ind for at følge indhold på Version2 - og bliv opdateret via e-mail eller rss

Følg kommentarer
Log ind herunder eller opret en bruger for at skrive kommentarer
Du kan logge ind med din e-mail-adresse
Der er forskel på store og små bogstaver i adgangskoden.
Glemt adgangskode?

Seneste nyt

Rygte: Microsoft lancerer Office til iOS i november

Udgivet 24. maj 15.33Opdateret 24. maj 15.33

Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

Udgivet 24. maj 14.52Opdateret 24. maj 14.53

Danske internetudbydere nægter at blokere 12 pokersites

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

Udgivet 24. maj 13.58Opdateret 24. maj 13.58

Ny blog: Offentlige it-projekter set indefra

Udgivet 24. maj 13.19Opdateret 24. maj 13.30

Flere it-nyheder »

Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Whitepapers

Om eBinder

eBinder ApS

Kick-start your master data management initiative

Affecto Denmark

Affecto Data Quality Assessment: Er din indsigt og beslutning baseret på validt data?

Affecto Denmark

Framework til datamigrering i SAP miljøer - spar op til 50% på dine Data Migration udgifter

Affecto Denmark

Få et Data Warehouse (DW) review hos Affecto

Affecto Denmark
  • Flere whitepapers

Branchenyheder

Athena hjælper Mozambique med IT-knowhow

Athena IT-Group

Konica Minoltas stand på drupa 2012 slog besøgsrekord

Konica Minolta Business Solutions Denmark

Komplex it er blevet Brocade Premier Partner

Komplex IT

Øg din effektivitet og produktivitet med bizhub C654/C754

Konica Minolta Business Solutions Denmark

Brugerfjendtlige it-løsninger gør brugerne til en sikkerhedstrussel

Projectplace

Seneste debat

  1. Oracle tabte, vandt Google Java ?

    16 comments.
    Last update 6 minutter 21 sekunder
    Skrevet af Poul-Henning Kamp
  2. Meego-afløseren Tizen klar til at tage kampen op med Android

    11 comments.
    Last update 9 minutter 40 sekunder
    Skrevet af Dennis Krøger
  3. Yahoos nye browser får uheldig start - lækker eget sikkerhedscertifikat

    1 comment.
    Last update 17 minutter 15 sekunder
    Skrevet af Thue Kristensen
  4. Danske internetudbydere nægter at blokere 12 pokersites

    3 comments.
    Last update 23 minutter 36 sekunder
    Skrevet af Jesper Lund Stocholm
  5. Dokumentation: Her er Spillemyndighedens krav - og 12 ulovlige pokersider

    3 comments.
    Last update 25 minutter 38 sekunder
    Skrevet af Jens Larsen
  6. GOTO - programming with the stars (F#)

    9 comments.
    Last update 26 minutter 23 sekunder
    Skrevet af Baldur Norddahl
  7. ESA arbejder på interplanetarisk internet

    5 comments.
    Last update 31 minutter 14 sekunder
    Skrevet af Jarle Knudsen
  8. Jysk hospital bygger eget socialt netværk på Drupal

    2 comments.
    Last update 36 minutter 1 sek.
    Skrevet af Lars K. Hansen

Mere debat »

It-virksomheder

Byggeweb
|
Avenida
|
Planahead
|
Deltek Danmark
|
Twins Consulting
|
SMSnu.dk
|
Inmobile
|
Software Innovation
|
Visma Sirius A/S
|
Ubivox
|
Platon Infrastructure
|
Systematic
 

Information

  • Kontakt redaktionen
  • Job- og annoncesalg
  • Teknisk support
  • Om Version2
  • Brugerbetingelser
  • Privatlivspolitik

Aktuelle emner

  • Agil udvikling
  • Android
  • Bruttolønsordning
  • Business Intelligence
  • Cloud computing
  • Download Windows 8
  • HTML5
  • Harddisk-priser
  • IE9
  • Intranet
  • It-sikkerhed
  • Kindle Fire
  • Multimedieskat
  • NemID
  • OS X Mountain Lion
  • Open source CMS
  • Projektledelse
  • Scrum
  • Sharepoint intranet
  • Storage
  • Ubuntu 11.10
  • Virtualisering
  • Windows 8
  • Windows Phone 7
  • iOS 5
  • iPhone 4S

Tjenester

  • Android-app
  • iPhone-app
  • RSS-feeds
Følg @version2dk
Tilmeld dig Version2's it-nyhedsbrev og vind den nye iPad.

Version2 udgives af

  • Mediehuset Ingeniøren A/S work Skelbækgade 4 1717 København V
  • Tlf. work 33265300