Gerd Grimberger
Unternehmer, Sachverständiger und Auditor bzw. Revisor
Gerd Grimberger ist sozialer Unternehmer und kennt die IT-Branche aus den unterschiedlichen Perspektiven von Banken, Industrie, Telekommunikationsanbietern und Versicherungen.
Er ist seit 2005 Geschäftsführender Direktor der CIQC, einer Organisationsberatung für KMUs. Als Prüfungsleiter arbeitet er seit 2010 bei der S-ConSiT GmbH, dem Partner für Datenschutz, Informationssicherheit und Revision für die Sparkassen Finanzgruppe. Er ist als Lektor und Dozent in der interdisziplinären Weiterbildung europaweit tätig.
Er ist als Lead Auditor für Integrierte Managementsysteme nach den gängigen internationalen Normen zertifiziert und Mitglied der ISACA German Chapter, dem Berufsverband für IT-Revisoren, IT-Sicherheitsmanager und den Beauftragten für die Grundsätze guter Unternehmensführung in der Informationstechnik.
Als Sachverständiger des BDSF e.V. deckt er die Fachgebiete Unternehmensführung, Qualitätsmanagement und Sozialwesen ab. Dabei ist er insbesondere auf Audit, Compliance und Governance, europäisches Bildungs- und Informationsrecht sowie Technische Sicherheit und Gefahrenabwehr spezialisiert.
Beratungsschwerpunkte
IT-Organisation und IT Service Management, IT-Governance, Unternehmensführung, Leitung von Projekten, Programmen
und Portfolios, Persönlichkeitsentwicklung von Fach- und Führungskräften, Audit, Compliance und Governance sowie Risikoanalyse für Organisationen.
Grundsätze der Unternehmensführung
IT-Governance liegt in der Verantwortung der gesetzlichen Vertreter (Vorstand, Geschäftsführer oder Inhaber) und ist ein Bestandteil der modernen Unternehmensführung.
IT-Governance besteht aus Führungskultur, Strukturen und Prozessen. Diese stellen sicher, daß die Informationstechnik
die Geschäftssstrategie und -ziele bestmöglichst unterstützt.
Ein wesentlicher Bestandteil der IT-Governance ist ein erfolgreiches Business-IT-Alignment. Die Umsetzung einer optimalen Governance wird durch leistungsfähige und international akzeptierte Standards und Normen unterstützt.
Diese Werkzeuge können hierarchisch wie folgt betrachtet werden:
Übergeordneter Standard: CobIT
Standard der (IT-)Governance: COSO, ISO/IEC 38500
IT Service Management: ISO/IEC 20000, ITIL, MOF
Informationssicherheit: ISO/IEC 27000ff. und GS-Kataloge
Projektmanagement: PMBOK, PRINCE2, P3O
Architektur: TOGAF, MCSF
Systementwicklung: TickIT, CMMI, ISO/IEC 15504 (SPICE)