IT-Governance und IT-Compliance auf Basis COBIT 2019

Ordnung in ein weit verzweigtes Netz bringen.

Regulatorische Anforderungen liegen im einen System, Nachweise im nächsten, Prozesse im dritten. Die itGOVapp verknüpft diese Quellen, statt sie zu kopieren. So werden Umsetzungsstand, Kontrollen und Fälligkeiten an einer Stelle sichtbar.

COBIT 2019
Governance- und Management-Objectives als strukturelle Grundlage
4
Regelwerke integriert: DORA, MaRisk, BSI, ISO
SaaS
Hosting in Deutschland, Zugriff im Browser ohne Installation
Modular
Nur die tatsächlich genutzten Module werden bezogen

Wofür die itGOVapp gebaut ist

Vier wiederkehrende Aufgaben im IT-Governance-Alltag

Reifegrade bewerten und fortschreiben. Regulatorische Anforderungen den eigenen Kontrollen und Nachweisen zuordnen. Kennzahlen erheben und auswerten. Und im Prüfungsfall belegen können, dass beides zusammenpasst.

Dokumente bleiben dort, wo sie heute liegen. Die itGOVapp referenziert sie über Hyperlinks, führt aber die Bewertungen, Zuordnungen und Fristen zentral. Damit bleibt die Datenhoheit bei den Quellsystemen, während die Nachvollziehbarkeit an einer Stelle entsteht.

Auf einen Blick

Eckdaten
Framework
COBIT 2019, Deutsch und Englisch
Regelwerke
DORA, MaRisk, BSI, ISO
Plattform
Claris FileMaker (Low-Code)
Zugriff
WebDirect im Browser
Hosting
SaaS, Rechenzentrum in Deutschland
Lizenzmodell
Concurrent User, quartalsweise
Quellcode
Offen, Zugriff für den Kunden
COBIT® ist eine eingetragene Marke der ISACA. Die itGOVapp bildet die Struktur von COBIT 2019 über Kennungen ab und liefert keine Originaltexte der ISACA mit. Einzelheiten unter Hinweise & Lizenzen.

Nur mit der itGOVapp ans Ziel

Abbau von Excel-Tapeten, einfacher Zugriff auf Dateien, übersichtliche Bearbeitung, ein wirksames IKS, ein sinnvolles KPI-Reporting und ein taugliches IT-Compliance-Reporting. Kurz: eine solide Basis für IT-Governance.
Die Daten-Spinne im Netz DORA MaRisk BSI-Standards ISO 27001 IT-Compliance IKS KPI Revision ServiceNow nscale Infonet Signavio Regelwerke Was gefordert ist Auswertungen Was herauskommt Quellsysteme Wo die Nachweise liegen itGOVapp COBIT 2019 als Struktur
Rote Pfeile zeigen nach innen: Anforderungen fließen in die Anwendung. Blaue Verbindungen sind gestrichelt: hier wird nur verlinkt, nicht kopiert. Grüne Pfeile zeigen nach außen: Auswertungen entstehen aus derselben Datenbasis.

Regelwerke

Was gefordert ist

DORA, MaRisk, BSI-Standards und ISO-Normen werden strukturiert erfasst und auf die COBIT-Objectives gemappt. Damit wird sichtbar, welche Anforderung von welcher Kontrolle getragen wird und wo eine Lücke bleibt.

Quellsysteme

Wo die Nachweise liegen

Schriftlich fixierte Ordnungen, Richtlinien, Prozesse und Evidenzen bleiben in nscale, SharePoint, Infonet, Signavio oder ServiceNow. Die itGOVapp verweist per Hyperlink darauf, statt Kopien anzulegen.

Auswertungen

Was herauskommt

IT-Compliance-Reporting, IKS-Reporting, KPI-Reporting und Self-Assessment greifen auf dieselbe Datenbasis zu. Prüfer und Management sehen denselben Stand, ohne dass Tabellen neu zusammengestellt werden müssen.

Vom Ist-Zustand zur Zielsituation
Was sich durch den Einsatz konkret ändert.
ThemaOhne integrierte LösungMit der itGOVapp
Mapping der RegelwerkeZuordnungen entstehen in immer neuen Excel-Dateien, Zusammenhänge sind kaum nachvollziehbar.Ein durchgängiges Mapping auf COBIT 2019, jederzeit abruf- und auswertbar.
NachweisführungDokumente werden gesucht, kopiert und in Anhängen versendet.Nachweise sind als Hyperlink am Objective hinterlegt, die Quelle bleibt führend.
ReifegradeBewertungen liegen je Jahr in eigenen Tabellenblättern, ein Vergleich ist mühsam.Historisierte Bewertungen, Entwicklung über die Jahre auf einen Blick.
KPI-ErhebungManuelle Übernahme von Jahreswerten, keine Eingabeprüfung.Strukturierte Erfassung mit Validierung und mehrjähriger Auswertung.
PrüfungsvorbereitungHoher Aufwand für die Zusammenstellung prüfungsrelevanter Unterlagen.Konsistent aufbereitete Sicht auf Anforderung, Kontrolle und Evidenz.
Übersicht für KollegenVerteilte Ablagen, unklare Zuständigkeiten, verpasste Fristen.Persönliche Cockpit-Sicht auf eigene Dokumente, Stichtage und Kontrollen.
Grundlage: Auswertung der abzulösenden Excel-Anwendungen aus den Bereichen IT-Governance, IT-Compliance, SfO-Management, IKS, KPI und Interne Revision.

Warum sich der Einsatz rechnet

Sieben Argumente, die in der Praxis am häufigsten den Ausschlag geben: von der Verfügbarkeit über das Vendor-Risiko bis zur Wirtschaftlichkeit.

Time to Market

Sofort verfüg- und einsetzbar. Die Lösung ist fertig und wird konfiguriert, nicht entwickelt. Der Einsatz ist bereits in der laufenden Audit-Saison möglich.

Flexibel und erweiterbar

Regulatorien, Rollen und Datenfelder lassen sich eigenständig anpassen. Neue Tools oder Systeme werden über Hyperlinks angebunden, ohne dass die Struktur umgebaut werden muss.

Geringes Vendor-Risiko

Der vollständige Quellcode steht zur Verfügung, kommentiert nach Entwickler-Richtlinien in englischer Sprache. Über 1.400 zertifizierte Claris-Partner weltweit, viele davon im DACH-Raum, können die Lösung übernehmen.

Sicherheit durch Verzicht

Es werden keine kundenbezogenen Dokumente vorgehalten, sondern nur Einwertungen. Ohne den Kontext der Quellsysteme lassen diese keine verwertbaren Rückschlüsse zu, die bestehenden Berechtigungskonzepte bleiben vollständig wirksam.

Klarheit und Transparenz

Mitarbeiterspezifische Sichten zeigen jedem genau das, was ihn betrifft. Das verkürzt Einarbeitung, reduziert Rückfragen und macht Fristen sichtbar, bevor sie ablaufen.

IT-Compliance-Support

IKS, Revision und IT-Compliance werden auf internationalem Standard umgesetzt. Regulatorien-Mappings zu DORA, MaRisk, BSI und ISO sind abrufbar, ebenso die Aufbereitung für aufsichtliche Prüfungen.

Wirtschaftlich

Die Investition amortisiert sich in der Regel innerhalb von weniger als zwei Jahren. Der Nutzen steigt mit jeder abgelösten Excel-Anwendung und jedem zusätzlichen Nutzer weiter an.

Wann sich die Investition trägt

Der Aufwand ohne integrierte Lösung wächst linear weiter, während Einführung und Betrieb der itGOVapp einmalig anfallen und danach flacher verlaufen.

Schematische Darstellung
Aufwandsverlauf und Break-even 0 6 12 18 24 30 36 Monate nach Einführungsbeginn kumulierter Aufwand Break-even Aufwand ohne integrierte Lösung Aufwand mit itGOVapp, inklusive Einführung eingesparter Aufwand
Der Verlauf ist schematisch und ersetzt keine Wirtschaftlichkeitsrechnung. Die tatsächliche Amortisation hängt von Nutzerzahl, Anzahl abgelöster Excel-Anwendungen und Prüfungsdichte ab. Eine Rechnung mit Ihren Werten stellen wir auf Anfrage auf.
Wo die Zeit eingespart wird
Die Effekte entstehen nicht an einer Stelle, sondern verteilt über den Jahreszyklus.

Prüfungs- und Revisionsanfragen

Der größte Einzelposten

Anfragen aus IT-Compliance, Interner Revision und von externen Prüfern binden den größten Teil des Aufwands. Weil Anforderung, Kontrolle und Nachweis bereits verknüpft sind, entfällt das Zusammensuchen. Die Bearbeitungszeit je Anfrage sinkt spürbar.

Tägliche Arbeit im Fachbereich

Der breitere Effekt

Kolleginnen und Kollegen, die nur periodisch mit Governance-Themen zu tun haben, finden ihre Aufgaben in einer eigenen Sicht wieder. Das reduziert Suchzeiten, Rückfragen und Doppelerfassungen über das ganze Jahr.

Ablösung von IDV-Anwendungen

Weniger Risiko, weniger Pflege

Individuelle Datenverarbeitung in Tabellenkalkulationen ist wartungsintensiv und fehleranfällig. Typische Kandidaten für eine Ablösung sind KPI-Erhebung, IT-Compliance-Reporting, Self-Assessment und die IKS-Kontrollmatrizen.

Regulatorische Umsetzung

Vor allem im DORA-Kontext

Bei der Umsetzung von DORA-Anforderungen entsteht der Nutzen doppelt: durch die schnellere Bearbeitung und durch die belastbare Nachweisführung, die im Prüfungsfall ohnehin verlangt wird.

Modularer Aufbau

Die itGOVapp ist konsequent modular aufgebaut. Bezogen und genutzt werden ausschließlich die Module, die tatsächlich gebraucht werden. Das Grundmodul bildet die Basis, alle weiteren Module setzen darauf auf.

Der Baukasten im Überblick

Grundmodul und Betriebsplattform bilden die Basis. Darauf setzen die fachlichen Module auf, die einzeln bezogen und jederzeit ergänzt werden können.

Aufbau
Modularer Aufbau FACHLICHE MODULE · FREI KOMBINIERBAR Regulatorien-IntegrationDORA · MaRisk · BSI · ISO SfO-AnbindungRichtlinien, Prozesse, Metadaten IT-Compliance-ReportingBerichte für Management und Prüfung IT-Self-AssessmentReifegrade je Objective KPI-ModulErhebung und Zeitreihen IT Strategy & PerformanceZiele, Maßnahmen, Finanzbezug Signavio-IntegrationProzessbezug herstellen Rollen-ModulRechte und Vier-Augen-Prinzip Weitere Moduleaus der Claris-Community ergänzbar BASIS COBIT 2019 GrundmodulObjectives · Practices · Aktivitäten · Deutsch und Englisch Plattform und HostingServer, Updates, Backups, WebDirect-Zugriff
Grundlage
Ohne diese Bausteine läuft nichts; sie bilden Datenmodell und Betriebsplattform.

COBIT 2019 Grundmodul

Basis

Governance- und Management-Objectives mit den zugehörigen Practices und Aktivitäten, abrufbar in Deutsch und Englisch. Jedes Objective trägt Bewertung, Verantwortlichkeit und Verweise auf Nachweise.

Abgebildet wird die Struktur, nicht der Volltext: Kennungen und Gliederung stammen aus COBIT 2019, urheberrechtlich geschützte Texte der ISACA werden nicht mitgeliefert.

Plattform und Hosting

Basis

Claris-Lizenz, Betrieb des Servers, Updates und Backups. Der Zugriff erfolgt über WebDirect im Browser, eine lokale Installation ist nicht erforderlich.

Fachliche Module
Frei kombinierbar und jederzeit erweiterbar.

Regulatorien-Integration

DORA · MaRisk · BSI · ISO

Strukturierte Erfassung regulatorischer Anforderungen und deren Verknüpfung mit den COBIT-Objectives. Neue Fassungen eines Regelwerks lassen sich einpflegen, ohne bestehende Zuordnungen zu verlieren.

SfO-Anbindung

Schriftlich fixierte Ordnung

Einbindung von Richtlinien, Arbeitsanweisungen und Prozessbeschreibungen aus den bestehenden Ablagesystemen, inklusive Metadaten wie Verantwortung, Veröffentlichungsdatum und nächster Qualitätssicherung.

IT-Compliance-Reporting

Berichte für Management und Prüfung

Konsolidierte Darstellung von Umsetzungsständen, Abweichungen, offenen Maßnahmen und Verantwortlichkeiten. Die Berichte tragen sowohl das Management-Reporting als auch Prüfungen durch Revision oder externe Prüfer.

IT-Self-Assessment

Reifegradmodell

Strukturierte Selbstbewertung von Objectives, Kontrollen und Prozessen anhand definierter Reifegradstufen. Ergebnisse werden zentral zusammengeführt, Entwicklungstrends werden über die Jahre sichtbar.

KPI-Modul

Erfassung und Auswertung

Definition, Erhebung und Auswertung steuerungsrelevanter Kennzahlen entlang der COBIT-Objectives. Mehrjährige Zeitreihen entstehen ohne neue Tabellenblätter, Eingaben werden geprüft.

IT Strategy & Performance

Strategie · KPI · Maßnahmen · Reifegrad

Verknüpft Unternehmens- und IT-Ziele mit Handlungsfeldern, Kennzahlen, Maßnahmen, Reifegraden und Finanzbezug. So wird nicht nur dokumentiert, was geregelt ist. Es wird auch sichtbar, ob die Strategie messbar umgesetzt und wirksam gesteuert wird.

Signavio-Integration

Prozessmanagement

Verknüpfung von Governance-Elementen mit dokumentierten Geschäfts- und IT-Prozessen. Zusammenhänge zwischen Anforderung, Kontrolle und operativem Prozess werden transparent, Prozessbezüge werden dokumentiert.

Rollen-Modul

Berechtigungen

Rollenbasiertes Berechtigungsmodell für Lesen, Anlegen, Bearbeiten, Löschen und Freigeben. Zugriffsrechte auf Funktionen und Inhalte folgen der zugewiesenen Rolle, das Vier-Augen-Prinzip ist abbildbar.

Weitere Module

Aus der Community

In der aktiven Claris-Community entstehen laufend zusätzliche Module. Sie können bei Bedarf eingebunden werden, ohne dass grundlegende Systemänderungen erforderlich sind.

Wie Module hinzukommen
Der modulare Aufbau folgt einer Architekturentscheidung und nicht einem Preismodell.

Eine Tabelle, viele Kategorien

Das Datenmodell arbeitet mit einer zentralen Tabelle und Datensatz-Kategorien. Neue Inhalte brauchen keine neue Struktur, was Wartung und Weiterentwicklung erheblich vereinfacht.

Eindeutige Schlüssel

Jede Entität trägt eine UUID, Beziehungen werden über Fremdschlüssel abgebildet. Der Beziehungsgraph ist grafisch einsehbar und bleibt damit nachvollziehbar.

Anpassung ohne Projekt

Regulatorien aktualisieren, Rollenkonzepte anpassen, Felder ergänzen: Das gelingt eigenständig. Für tiefergehende Änderungen stehen zertifizierte Entwicklungspartner bereit.

Von Governance zur wirksamen IT-Steuerung

Die itGOVapp verbindet regulatorische Governance mit strategischer Steuerung. Unternehmensziele, IT-Ziele, COBIT, Kennzahlen, Maßnahmen, Reifegrade und Finanzbezug werden in einer durchgängigen Ableitungskette zusammengeführt.
Ebene 1

Governance Foundation

COBIT 2019, Rollen, SfO, Prozesse und Verantwortlichkeiten bilden die strukturierte Grundlage.

Ebene 2

Risk & Compliance

DORA, MaRisk, BSI, ISO, IKS, Risiken, Kontrollen, Evidenzen und Prüfungen werden miteinander verknüpft.

Ebene 3

Strategy & Performance

IT-Strategie, BSC oder andere Zielsysteme, KPI, Maßnahmen, Reifegrad und Budget machen den Wert- und Wirkungsbeitrag steuerbar.

Eine Ableitungskette statt einzelner Steuerungsinseln
Das Zielsystem ist frei konfigurierbar. BSC, OKR, individuelle Leitplanken oder andere Strategiemodelle können auf dieselbe Governance-Datenbasis aufsetzen.
01

Unternehmensziel

Leitplanken und strategische Vorgaben.

02

IT-Ziel

Konkreter Beitrag der IT zur Strategie.

03

COBIT & Governance

Objectives, Practices, Rollen und Prozesse.

04

KPI & Reifegrad

Messung von Zielerreichung und Steuerungsqualität.

05

Maßnahme & Risiko

Handlung, Verantwortung, Termin und Priorität.

06

Managementsicht

Verdichtung für Steuerung, Prüfung und Entscheidung.

So fließen Strategie, Governance und Wirkung zusammen
Die Visualisierung zeigt das generische Zielbild: Quell- und Fachsysteme bleiben führend, während die itGOVapp Zusammenhänge, Verantwortlichkeiten, Bewertungen und Steuerungsinformationen in einem Datenkern verbindet.

Integrierte IT-Steuerung

Vom strategischen Auftrag über Governance und Compliance bis zur messbaren Wirkung und Managemententscheidung.

Generisches Zielbild
Steuerungskette Strategy & Performance Unternehmensstrategie und regulatorische Anforderungen fließen über IT-Ziele, COBIT, Kontrollen, Kennzahlen, Risiken und Maßnahmen in einen zentralen itGOVapp-Datenkern und werden als Management- und Prüfungssichten ausgegeben. STRATEGIE & ANFORDERUNGEN GOVERNANCE-DATENKERN STEUERUNG & NACHWEIS UNTERNEHMEN Leitplanken & Ziele BSC · OKR · individuelle Modelle IT-STRATEGIE IT-Ziele & Handlungsfelder Zielbeitrag · Prioritäten · Roadmap REGULATORIK DORA · MaRisk · BSI · ISO Anforderungen · Prüfungsbezug QUELLSYSTEME SfO · Prozesse · Evidenzen nscale · Signavio · ServiceNow … ITGOVAPP DATENKERN Verknüpfen · bewerten · steuern COBIT · Rollen · Kontrollen · Risiken · KPI · Reifegrade · Maßnahmen · Fristen Historisiert Rollenbasiert OPERATIVE STEUERUNGCockpits · Aufgaben · Eskalationen MANAGEMENTZielbild · KPI · Entscheidungen PRÜFUNG & COMPLIANCENachweise · Befunde · Historie GOVERNANCE ENGINE Regeln erkennen Lücken · Brüche Abweichungen ! Befunde zurück in die Steuerung
Management-Cockpit als Produktansicht
Die folgende Ansicht ist bewusst mit Beispieldaten gefüllt. Sie zeigt, wie sich Strategie, Zielerreichung, Reifegrad und regelbasierte Befunde in einer Entscheidungssicht verdichten lassen.
itGOVapp · Management Cockpit
Strategy & Performance · Jahresscheibe 2027
Demo · Beispieldaten
6
strategische IT-Ziele im Steuerungsmodell
15
zugeordnete Ziel-KPI im Management-Set
72 %
mittlerer Reifegrad der bewerteten Steuerungsobjekte
4
offene Governance-Befunde mit Prüfbedarf

Strategische Zielerreichung

Ziel vs. Ist · Demo
Z1Digitale Souveränität82 %
Z2Informationssicherheit & Datenschutz91 %
Z3Kunden- & Mitarbeiterzufriedenheit68 %
Z4Zukunftsfähigkeit76 %
Z5Leistungsfähigkeit88 %
Z6Wirtschaftlichkeit57 %
15 KPI12 Maßnahmen8 regulatorische Bezüge3 Jahresscheiben

Governance Health

verdichtete Sicht
78%
Steuerungsqualität stabil
Der Reifegrad ist überwiegend belastbar; vier Befunde benötigen fachliche Prüfung oder Entscheidung.

Aktuelle Befunde

regelbasiert
KPI rot, ohne Maßnahme
Z6 Wirtschaftlichkeit
1
Reifegrad kritisch
Wirkungsnachweis prüfen
1
Ziel nur einfach belegt
zweite Kennzahl prüfen
2

Reifegradentwicklung über die Jahresscheiben

historisiert · Demo
Reifegradentwicklung 0 25 50 75 100 Zielwert 75 58 % Jahresscheibe 2025 65 % Jahresscheibe 2026 72 % Jahresscheibe 2027
3 JahresscheibenZielwert hinterlegtBewertungen bleiben nachvollziehbar

Vier Aussagen bleiben bewusst getrennt

Keine Scheingenauigkeit im Management-Reporting

Zielerreichung entsteht aus belastbaren Ist- und Zielwerten. Maßnahmenfortschritt beschreibt Umsetzung. Reifegrad bewertet die Qualität der Steuerung. Wertbeitrag ergänzt die finanzielle und ressourcenbezogene Perspektive.

Diese Größen werden miteinander verbunden, aber nicht künstlich zu einer einzigen Ampel vermischt.

Vom Dashboard zur Governance Engine

Regelbasierte Hinweise auf Steuerungslücken

Die Datenbasis kann automatisiert auf typische Brüche geprüft werden: Ziele ohne Kennzahl, kritische Reifegrade ohne Maßnahme, rote KPI ohne Handlung, Maßnahmen ohne Wirkungsnachweis oder fehlende Zuordnungen zu Governance und Compliance.

Beispiele für automatische Governance-Befunde
Die Regeln liefern keine automatischen Managemententscheidungen, sondern gezielte Hinweise, wo fachliche Prüfung und Steuerung erforderlich sind.
Regel 01

IT-Ziel ohne Kennzahl

Das Ziel ist strategisch formuliert, aber nicht messbar unterlegt. Kennzahl ergänzen oder alternative Wirkungslogik dokumentieren.

Regel 02

Compliance-Anforderung ohne Kontrolle

Eine regulatorische Anforderung besitzt keine belastbare Kontrollzuordnung. Mögliche Compliance-Lücke prüfen.

Regel 03

Kritischer Reifegrad ohne Maßnahme

Eine schwache Steuerungsreife ist bekannt, ohne dass eine zugehörige Verbesserung geplant oder begründet wurde.

Regel 04

Maßnahme ohne Wirkungsnachweis

Eine Initiative wird umgesetzt, aber keine Kennzahl oder Bewertung zeigt, ob die erwartete Wirkung tatsächlich eintritt.

Regel 05

KPI rot, aber ohne Handlung

Eine Zielabweichung ist sichtbar, ohne dokumentierte Maßnahme, Entscheidung oder Risikoakzeptanz.

Regel 06

Strategiebezug fehlt

Maßnahme, KPI oder Governance-Objekt ist operativ vorhanden, lässt sich aber keinem strategischen Zielbeitrag nachvollziehbar zuordnen.

Beispiel: Informationssicherheit & digitale Resilienz
Ein möglicher End-to-End-Pfad aus einer Referenzimplementierung.
Unternehmensleitplanke IT-Ziel Informationssicherheit COBIT Objective DORA / interne Regelwerke Risiko & Kontrolle KPI & Reifegrad Maßnahme Management-Reporting
Die dargestellte BSC-/Strategielogik ist eine mögliche Ausprägung. Das Datenmodell bleibt bewusst generisch, damit organisationsspezifische Zielsysteme, Kennzahlenkataloge und Steuerungsmodelle abgebildet werden können.

Die Anwendung in neutralen Demo-Ansichten

Die folgenden Darstellungen sind vollständig anonymisierte Demo-Ansichten der itGOVapp mit neutralen Beispieldaten. Sie sind direkt als Oberflächenkomponenten aufgebaut und übernehmen weder Logos, Kennzahlen noch Darstellungslogiken aus einer kundenspezifischen Arbeitsdatei.

Lagebild

Verdichteter Steuerungsstand mit Zielabdeckung, KPI-Lage, Reifegrad und Befunden. Die Kennzahlen sind bewusst neutral und voneinander getrennt.

Demo · Einstiegsansicht
itGOVapp · Strategy & Performance
Steuerungsperiode 2026Demo
82 %Zielabdeckung+4 Pp. ggü. Vorperiode
73 %KPI im Zielkorridor22 von 30 bewertet
58/100SteuerungsreifeEntwicklung positiv
6Offene Befunde2 mit hoher Priorität
Zielerreichung
Z1Digitale Resilienz84%
Z2Sichere IT-Services78%
Z3Effiziente Steuerung64%
Z4Technologische Erneuerung59%
Z5Nachweisfähige Governance46%
Aktuelle Steuerungshinweise
KPI-12 Zielabweichung ohne dokumentierte Maßnahmehoch
Z4 Reifegrad unter Zielwertmittel
Z2 Wirksamkeitsnachweis vollständigok

Ableitungskette mit Objekt-Detail

Strategische Leitplanken, IT-Ziele, Handlungsfelder und Steuerungsperspektiven werden als verbundene Objekte dargestellt. Das Detailpanel zeigt die wichtigsten Metadaten eines ausgewählten Objekts.

Demo · Navigation
itGOVapp · Ableitungskette
Demo
Leitplanke L2Resilienz stärken

Strategischer Orientierungsrahmen für Verfügbarkeit, Sicherheit und Wiederanlauf.

IT-Ziel Z2Stabile und sichere Services

Messbarer Zielbeitrag für kritische IT-Services.

Handlungsfeld H3Operational Resilience

Kontrollen, Tests und Verbesserungsmaßnahmen bündeln.

PerspektiveGovernance & Wirkung

KPI, Reifegrad, Risiken und Maßnahmen gemeinsam bewerten.

Ausgewähltes ObjektH3 · Operational Resilience
OwnerIT Governance
KPI4 verknüpft
Maßnahmen3 aktiv
Statusin Steuerung

Anschlussmatrix: Erhebung gegen Zielkatalog

Die Matrix zeigt, ob erhobene Kennzahlen direkt, teilweise oder nicht an ein Ziel angebunden sind. Der Steuerungshinweis bleibt fachlich neutral.

Demo · Mapping-Matrix
itGOVapp · Anschlussmatrix
30 KennzahlenDemo
KPIErhebungZielAnschlussStatusSteuerungshinweis
KPI-01ServiceverfügbarkeitZ2direktim ZielWirksamkeit kann unmittelbar dem Zielbeitrag zugeordnet werden.
KPI-04KontrollabdeckungZ5direktim ZielNachweisführung vollständig; Trend weiter beobachten.
KPI-08AutomatisierungsgradZ3TeilbezugprüfenZielbeitrag ist plausibel, Messlogik sollte geschärft werden.
KPI-12MaßnahmenwirksamkeitZ4Teilbezugunter ZielAbweichung bewerten und geeignete Steuerungsmaßnahme dokumentieren.
KPI-18NachweisaktualitätZ5direktim ZielKeine zusätzliche Handlung erforderlich.
KPI-24Technische Schuldenkein AnschlussoffenZielzuordnung oder eigenständige Begründung ergänzen.

Regelwerk der Ableitungen

Die Governance Engine prüft Vollständigkeit und Plausibilität der Steuerungskette. Die Regeln erzeugen Hinweise, keine automatischen Managemententscheidungen.

Demo · Governance Engine
itGOVapp · Regelwerk
10 aktive RegelnDemo
R1 · Ziel ohne KPIMessbarkeit prüfen und Kennzahl ergänzen.
R2 · KPI ohne ZielStrategiebezug herstellen oder begründen.
R3 · Sollwert fehltBewertungskriterium vervollständigen.
R4 · KPI rotMaßnahme oder Risikoakzeptanz prüfen.
R5 · Maßnahme ohne WirkungWirkungsnachweis ergänzen.
R6 · Kontrolle fehltCompliance-Zuordnung fachlich bewerten.
R7 · Reifegrad kritischVerbesserungsbedarf dokumentieren.
R8 · Owner fehltVerantwortlichkeit ergänzen.
R9 · Nachweis veraltetAktualisierung oder Ausnahme begründen.
R10 · Frist überfälligEskalations- oder Terminentscheidung prüfen.

Reifegradbewertung der IT-Steuerung

Ausrichtung und Ergebnisse werden getrennt bewertet. Die Demo zeigt eine neutrale Bewertungslogik als native Anwendungsansicht.

Demo · Reifegrad
itGOVapp · Reifegrad & Wirkung
Demo
61Ausrichtung / 100
52Ergebnisse / 100
57Gesamtreife / 100
Strategische Ausrichtung72
Governance & Rollen63
KPI & Wirkungssteuerung55
Kontrollen & Nachweise68
Verbesserung & Lernen41

Pflegeoberfläche

Die Pflege wird als strukturierte Anwendungsmaske gezeigt und bewusst nicht als Tabellenblatt. Pflichtfelder, Verknüpfungen und Validierungen sind unmittelbar sichtbar.

Demo · Erfassung
itGOVapp · Datenpflege
Objekt KPI-12Demo
Stammdaten & Zuordnung
KPI-12
aktiv
Maßnahmenwirksamkeit
IT Governance
≥ 75 %
62 %
Z4 · ErneuerungH3 · Resilienzjährlich
Qualitätssicherung
Pflichtfelder vollständig
Zielzuordnung vorhanden
Berechnungslogik dokumentiert
Nachweis verlinkt
!Maßnahme bei Zielabweichung prüfen

Ein Befund von der Erhebung bis zur Konsequenz

Die prüfbare Kette bleibt vollständig nachvollziehbar: Istwert, Sollwert, Regel, Befund und dokumentierte Steuerungsreaktion.

Demo · Nachvollziehbarkeit
itGOVapp · Befundkette
Demo
1 · ErhebungIstwert 62 %

KPI-12 wird aus der freigegebenen Datenquelle übernommen.

2 · ZielSollwert ≥ 75 %

Der Zielkorridor ist am KPI-Objekt hinterlegt.

3 · RegelR4 · KPI rot

Zielabweichung wird regelbasiert erkannt.

4 · BefundHandlungsbedarf

Abweichung erscheint im Lagebild und in der Aufgabenliste.

5 · KonsequenzMaßnahme M-17

Verbesserung wird terminiert, verantwortet und später auf Wirkung geprüft.

Datenfluss und Ableitungsprinzip

Quellsysteme bleiben führend. Die itGOVapp speichert die für Governance erforderlichen Metadaten und Verknüpfungen und erzeugt daraus Steuerungs- und Prüfungssichten.

Demo · Architektur
itGOVapp · Datenfluss
Demo
RegelwerkeDORA, interne Vorgaben, Standards
QuellsystemeDMS, ITSM, Prozessmodellierung
SteuerungsdatenKPI, Reifegrad, Maßnahmen, Risiken
verlinken / übernehmen
itGOVapp
Objekte strukturieren · Beziehungen abbilden · Bewertungen historisieren · Regeln prüfen · Verantwortlichkeiten und Fristen steuern · Nachweise referenzieren
auswerten
ManagementsichtLagebild, Trends, Zielerreichung
Governance-SichtMappings, Kontrollen, Befunde
PrüfungssichtNachvollziehbare Ableitung und Evidenzverweise
Dokumente und Evidenzen können in den führenden Quellsystemen verbleiben. In der Demo werden ausschließlich neutrale Metadaten und Beispielwerte dargestellt.
Die dargestellten Ansichten sind neutrale Demo-Oberflächen mit fiktiven Beispieldaten. Reale Screenshots der Governance-Module Objective-Detail, Kontrolle mit Evidenz und Self-Assessment sind in dieser Version bewusst noch nicht enthalten und werden nicht durch erfundene Ansichten ersetzt. COBIT® ist eine eingetragene Marke der ISACA; Näheres unter Hinweise & Lizenzen.

Was die Anwendung leistet

Der Funktionsumfang folgt dem Governance-Zyklus aus Planung, Bewertung, Steuerung, Überwachung und kontinuierlicher Verbesserung.
FunktionBeschreibung
COBIT 2019 als StrukturGovernance- und Management-Objectives samt Practices und Aktivitäten bilden die Gliederung der gesamten Anwendung. Inhalte sind wahlweise auf Deutsch oder Englisch abrufbar.
Regulatorische AnforderungenAnforderungen aus DORA, MaRisk, BSI-Standards und ISO-Normen werden erfasst, gepflegt und den Objectives zugeordnet.
Verknüpfung mit NachweisenRichtlinien, Prozessbeschreibungen, Arbeitsanweisungen und Prüfungsnachweise werden per Hyperlink referenziert. Die Datenhoheit bleibt beim Quellsystem.
ReifegradbewertungSystematische Erfassung, Bewertung und Fortschreibung von Reifegraden, historisiert und über Jahre vergleichbar.
Kontrollen und IKSKontrollen werden mit Zielsetzung, Verantwortlichkeit, Frequenz, Evidenz und Wirksamkeitsbewertung hinterlegt. Die Überprüfung der Wirksamkeit wird unterstützt.
Self-AssessmentsOrganisationseinheiten bewerten Kontrollen, Prozesse und Objectives selbst. Die Ergebnisse werden zentral konsolidiert und ausgewertet.
KennzahlenErfassung, Verwaltung und Auswertung von KPIs mit Aufbereitung für Berichte und Dashboards.
Cockpit-SichtJede Nutzerin und jeder Nutzer sieht kompakt die eigenen Dokumente, Stichtage und Kontrollen.
Dashboards und AuswertungenVerdichtete Darstellung von Reifegraden, Maßnahmenständen und Abweichungen als Grundlage für Steuerungsentscheidungen.
HistorisierungBewertungen, Maßnahmen und Änderungen bleiben nachvollziehbar. Damit ist eine revisionssichere Nachweisführung möglich.
Rollen und BerechtigungenRollenbasiertes Modell mit definierten Rechten für Anlegen, Lesen, Bearbeiten, Löschen und Freigeben. Anbindung an Single Sign-on möglich.
Import und ExportStandardisierte Excel-Formate mit definierten Spalten, Datentypen und Validierungslogik für die Übernahme aus Nachbarsystemen.
Qualitätsmerkmale
Anforderungen, die nicht im Funktionskatalog stehen, aber über die Akzeptanz entscheiden.

Transparenz

Alle relevanten Informationen, Prozesse und Nachweise sind zentral verfügbar und nachvollziehbar.

Konsistenz

Durchgängige Daten- und Prozessbasis ohne Redundanzen, bestehende Anwendungen werden strukturiert vernetzt.

Regelkonformität

Unterstützung bei der Einhaltung gesetzlicher und aufsichtlicher Vorgaben, einschließlich der Vorbereitung auf Sonderprüfungen.

Nachhaltigkeit

Eine langfristig stabile Arbeitsumgebung, in der Verbesserungen fortgeschrieben statt jährlich neu aufgesetzt werden.

Benutzerfreundlichkeit

Intuitive Bedienung, klare Statusanzeigen und verständliche Fehlermeldungen. Es werden nur die Funktionen bereitgestellt, die gebraucht werden.

Zweisprachigkeit

Inhalte sind wahlweise auf Deutsch und Englisch abrufbar. Das ist bei international besetzten Prüfungen relevant.

Als SaaS aus Deutschland

Die itGOVapp wird als vollständig verwalteter Cloud-Service bereitgestellt. Das schont interne IT-Ressourcen und ermöglicht den Einsatz ohne vorgelagerte Infrastrukturplanung.
DE
Hosting ausschließlich in deutschen Rechenzentren
443
HTTPS als einziger benötigter Port für den Zugriff
100+
Concurrent User skalierbar, Start typischerweise mit 10
Täglich
Automatisierte Backups, Snapshots über sieben Tage

Betriebsarchitektur

Vier Ebenen ohne lokale Installation: Zugriff im Browser, Betrieb im deutschen Rechenzentrum, Konfiguration über einzelne Desktop-Arbeitsplätze, Anbindung der Quellsysteme per Hyperlink.

Technik
Betriebsarchitektur ARBEITSPLATZ RECHENZENTRUM IN DEUTSCHLAND BrowserWebDirect als Thin Clientkeine lokale Installation Desktop-Clientnur für Konfiguration:Felder, Workflows, Layouts HTTPS · Port 443 Claris FileMaker ServerLinux, Ubuntu Datenbankeine Datei, wenige MB Backups und Snapshotstäglich, 7 Tage Vorhaltung Monitoring und ProtokolleWarnmeldungen per E-Mail SSL/TLS · dedizierte statische IP-Adresse · Administration per SSH, temporär und IP-gebunden INTERNES NETZ · QUELLSYSTEME BLEIBEN FÜHREND Infonet nscale Signavio ServiceNow SharePoint Hyperlinks öffnen im gewohnten Netz, Dokumente werden nicht kopiert

Aufbau des Dienstes

Vier Ebenen, keine lokale Installation

Server. Ein Claris FileMaker Server auf Linux (Ubuntu) übernimmt die zentrale Bereitstellung der Datenbank, Benutzer- und Rechteverwaltung, zeitgesteuerte Skriptausführung, Systemüberwachung und die Absicherung per SSL/TLS.

Zugriff. Über WebDirect als Thin Client arbeiten Anwender direkt im Browser. Es ist keine Softwareverteilung nötig; die Hyperlinks auf Infonet, Signavio, ServiceNow, SharePoint oder nscale öffnen sich in derselben Umgebung.

Konfiguration. Datenmodell, Workflows, Validierungen und Oberflächen werden mit der FileMaker-Desktop-Anwendung gepflegt. Dafür genügen einzelne Arbeitsplätze.

Integration. Eine dedizierte statische IP-Adresse ermöglicht den gesicherten Aufruf von Anwendungs-Hyperlinks aus dem internen Netz heraus.

Technische Eckdaten

Betriebsparameter
Plattform
Claris FileMaker Server
Betriebssystem
Linux, Ubuntu
Client
WebDirect im Browser
Protokoll
HTTPS über Port 443
Zertifikat
Serverseitig, z. B. Let's Encrypt
Lizenzmodell
Concurrent User
Datenvolumen
Eine Datei, typischerweise wenige MB
Admin-Zugang
SSH, temporär und IP-gebunden
Schnittstellen
Data API, ODBC/JDBC, Plug-ins
Plattform und Zukunftssicherheit

Bewährte Low-Code-Basis

Die itGOVapp basiert auf Claris, einem Unternehmen von Apple mit langjähriger Tradition in der professionellen Softwareentwicklung. Die Plattform verbindet technische Leistungsfähigkeit mit hoher Entwicklungseffizienz.

Globales Partner-Netzwerk

Über 1.400 zertifizierte Partner weltweit, eine Vielzahl davon im DACH-Raum, stehen für Planung, Entwicklung und Support zur Verfügung. Ein Dienstleisterwechsel ist jederzeit möglich.

Offener Quellcode

Der vollständige Quellcode steht zur Verfügung und ist nach Entwickler-Richtlinien in englischer Sprache kommentiert. Damit entsteht kein Vendor Lock-in.

Sicherheit, Datenschutz und Notfallvorsorge

Der wirksamste Schutz ist, sensible Inhalte gar nicht erst zu speichern. Die itGOVapp hält keine Dokumente vor, sondern verweist auf sie.

Datensparsamkeit als Prinzip

Was gespeichert wird und was nicht

In der Anwendung liegen ausschließlich Einwertungen: Bewertungen, Zuordnungen, Fristen und Maßnahmen. Die zugrunde liegenden Dokumente verbleiben in den Quellsystemen und werden über Hyperlinks eingebunden.

Aus Sicht der Informationssicherheit sind diese Einwertungen unkritisch. Ein unberechtigter Zugriff auf die Quelldaten ist über die Anwendung nicht möglich, und ohne diesen Kontext lassen die Bewertungen keine verwertbaren Rückschlüsse zu. Die Berechtigungskonzepte der Quellsysteme bleiben vollständig wirksam.

Zugriff und Verschlüsselung

Authentifizierung, Autorisierung, Übertragung

Die Übertragung erfolgt verschlüsselt über HTTPS, ebenso die Speicherung. Der Zugriff wird rollenbasiert gesteuert; für redaktionelle Freigaben lässt sich ein Vier-Augen-Prinzip zwischen Autor und Governance-Funktion abbilden.

Eine Anbindung an Single Sign-on und bestehende Berechtigungsgruppen ist vorgesehen, sodass keine parallelen Benutzerverwaltungen entstehen.

Was liegt wo

Die Aufteilung zwischen Anwendung und Quellsystem ist der Kern des Sicherheitskonzepts: In der itGOVapp stehen nur Einwertungen, die Inhalte selbst bleiben dort, wo sie heute liegen.

Datensparsamkeit
Was liegt wo In der itGOVappausschließlich Einwertungen Bewertungen und Reifegrade Zuordnungen zu Objectives Fristen und Termine Maßnahmen und Status Hyperlinks auf die Quelle In den Quellsystemenunverändert, führend, geschützt Richtlinien und SfO-Dokumente Prozessbeschreibungen Prüfungsnachweise und Evidenzen Vertrags- und Personenbezug Bestehende Berechtigungen SYSTEMGRENZEnur Verweise, keine Kopien Ohne den Kontext der Quellsysteme lassen die Einwertungen keine verwertbaren Rückschlüsse zu.
Betrieb und Notfallvorsorge
Backup, Redundanz, Überwachung und Wiederherstellung.

Automatisierte Backups

Regelmäßige, automatische Sicherungen auf dem Server sowie zusätzlich als Offsite-Backup. Zeitpläne und Aufbewahrung sind frei konfigurierbar.

Snapshots

Server-Snapshots werden sieben Tage vorgehalten. Bei Bedarf lässt sich daraus kurzfristig ein neuer Server mit einem früheren Stand erzeugen.

Notfallbetrieb

Im Notfall kann die Datei lokal auf einem Client geöffnet werden, um den Betrieb temporär aufrechtzuerhalten.

Protokollierung

Der Server versendet Warnmeldungen per E-Mail und führt Ereignisprotokolle, sodass Probleme früh erkannt werden.

Wiederherstellung testen

Das Einspielen von Backups wird regelmäßig getestet, damit die Wiederanlaufzeit im Ernstfall belastbar ist.

Maßnahmen des Providers

Die technischen und organisatorischen Maßnahmen des deutschen Cloud-Providers sind dokumentiert und nachweisbar.

Schnittstellen
Die Anbindung erfolgt über standardisierte Formate mit klar beschriebenem Datenmodell und Validierungslogik.
NachbarsystemInhalt
DokumentenmanagementMetadaten der SfO-Dokumente: Kennung, Veröffentlichungsdatum, nächste Qualitätssicherung, Titel, Verantwortung, Dokumentenebene, Archivstatus und Pfad.
Intranet-AblageMetadaten der dort veröffentlichten Ordnungen und Richtlinien in gleicher Satzstruktur.
ProzessmanagementProzesse mit Typ, Veröffentlichungsstatus, Änderungsdatum, Pfad, Kennung und Freigabestand.
RollenverzeichnisRollen mit Beschreibung, Aufgaben, Kompetenzen, Verantwortung, Rolleneigner und der definierenden Ordnung.

Investitionsbank des Landes Brandenburg

Die ILB setzt die itGOVapp im Referat IT-Steuerung ein, um IT-Governance und IT-Compliance auf Basis von COBIT 2019 strukturiert zu steuern und die Prüfungsfähigkeit dauerhaft sicherzustellen.
Der Teaser wird geladen, sobald die Datei itGOVapp-ILB_Teaser.mp4 im selben Verzeichnis wie diese Seite liegt.
Teaser: die itGOVapp im Einsatz bei der ILB.

Ausgangslage

Was vorgefunden wurde

Eine etablierte IT-Governance-Funktion, die jedoch in zahlreichen Excel-Dateien und IDV-Anwendungen aufgesplittet und aufwendig zu verwalten war. Ein Überblick war für die Kollegen kaum herstellbar, das SfO-Management band viel Zeit, und die Unterstützung bei aufsichtlichen Prüfungen war nur mit erheblichem Aufwand möglich.

Zudem folgte die Steuerung keinem durchgängigen internationalen Standard. Damit fehlte die Grundlage, um Reifegrade, Kontrollen und Nachweise systematisch miteinander zu verbinden.

Projektrahmen

Einordnung
Organisation
ILB, Referat IT-Steuerung
Framework
COBIT 2019
Regelwerke
DORA, MaRisk, BSI, ISO
Bereitstellung
SaaS, Hosting in Deutschland
Start
10 Concurrent User, skalierbar
Abrechnung
Quartalsweise, kurzfristig kündbar
Umsetzung
Vier Schwerpunkte, an denen der Nutzen zuerst sichtbar wurde.

Ablösung der Excel-Landschaft

Mappings, IKS-Kontrollmatrizen, KPI-Erhebung und Self-Assessment wurden aus verteilten Tabellen in eine gemeinsame Struktur überführt.

Regulatorien-Mapping

DORA, MaRisk, BSI und ISO wurden auf die COBIT-Objectives gemappt und mit den vorhandenen Ordnungen verknüpft.

Prüfungsunterstützung

Prüfungsrelevante Informationen können konsistent, aktuell und revisionssicher bereitgestellt werden, auch für aufsichtliche Sonderprüfungen.

Cloud-First

Die Bereitstellung als deutsche SaaS-Lösung folgt der Cloud-First-Strategie und schont interne IT-Ressourcen.

Ergebnis

Weniger Aufwand, mehr Transparenz, höhere Governance-Qualität, bessere Zusammenarbeit und schnellere Entscheidungen. IT-Compliance by Design.

Zielbild aus dem IT-Fachkonzept der ILB
Für die Anwenderinnen und Anwender bedeutet das im Alltag: weniger Stress, weniger Aufwand, mehr Klarheit, schneller fertig und weniger Reibung.
Vom Governance-System zur integrierten IT-Steuerung
Die ILB-Referenz zeigt beispielhaft, wie sich die Governance-Datenbasis um Strategie, KPI, Maßnahmen, Reifegrad und Finanzsicht erweitern lässt.

Strategy & Performance als Referenz-Use-Case

Verknüpfung statt zusätzlicher Steuerungsinsel

Im ILB-Steuerungsmodell werden Leitplanken, IT-Ziele, Handlungsfelder und BSC-Perspektiven mit Kennzahlen, strategischen Maßnahmen, Wirkungszielen und Finanzkennzahlen verknüpft. So wird aus einzelnen Reporting-Artefakten eine nachvollziehbare Steuerungskette.

Automatisierte Befunde

Beispiele aus der Steuerungslogik

Regeln können unter anderem auf IT-Ziele ohne Kennzahl, kritische Reifegrade ohne Maßnahme, Definitionsbrüche, fehlende Entwicklungspfade oder nicht ausreichend unterlegte Transformationsvorhaben hinweisen.

Beispielhafte ILB-Ableitung
ILB-Leitplanke IT-Ziel Handlungsfeld BSC-Perspektive KPI Maßnahme Reifegrad Finanzbezug

Was es kostet und wie lange es dauert

Bezogen werden Grundmodul, Betriebsplattform und die tatsächlich genutzten Fachmodule. Abgerechnet wird nach gleichzeitig angemeldeten Nutzern, quartalsweise und kurzfristig kündbar.
Platzhalter. Alle mit gepunkteter Markierung versehenen Preis-, Aufwands- und Zeitangaben auf dieser Seite sind Platzhalter. Sie sind vor der Veröffentlichung durch die verbindlichen Werte aus der Kalkulation zu ersetzen. Struktur und Positionen der Tabellen bleiben dabei unverändert.

Concurrent User

Nicht benannte Lizenzen

Bezahlt wird die Anzahl gleichzeitig angemeldeter Nutzer, nicht die Anzahl der Personen. Periodisch tätige Fachbereiche verursachen dadurch keine Dauerkosten.

Quartalsweise

Ohne lange Bindung

Die Abrechnung erfolgt je Quartal, die Laufzeit ist kurzfristig kündbar. Auf- und Abwärtsskalierung der Nutzerzahl ist zum Quartalswechsel möglich.

Einführung als Festpreis

Kalkulierbarer Start

Die Einführung wird als Paket mit festem Preis und definiertem Ergebnis vereinbart. Zusätzliche Wünsche werden vorab als Change beziffert.

Pakete
Drei typische Zusammenstellungen. Jede Position lässt sich einzeln zu- oder abwählen.
 StartGovernanceGovernance und Steuerung
ZielsetzungCOBIT-Struktur aufbauen, erste Nachweise verknüpfenRegulatorik, IKS und Prüfungsfähigkeit vollständig abbildenZusätzlich Strategie, Kennzahlen, Maßnahmen und Finanzbezug steuern
Enthaltene ModuleGrundmodul, Plattform und Hosting, Rollen-Modulzusätzlich Regulatorien-Integration, SfO-Anbindung, IT-Compliance-Reporting, IT-Self-Assessmentzusätzlich KPI-Modul, IT Strategy & Performance, Signavio-Integration
Concurrent User51010, erweiterbar
EinführungRichtwert 4–6 WochenRichtwert 8–12 WochenRichtwert 12–16 Wochen
Einführung, einmaligPreis auf AnfragePreis auf AnfragePreis auf Anfrage
Laufend, je QuartalPreis auf AnfragePreis auf AnfragePreis auf Anfrage
Preisbestandteile im Einzelnen
Damit nachvollziehbar bleibt, woraus sich ein Angebot zusammensetzt.
PositionWas enthalten istAbrechnung
COBIT 2019 GrundmodulObjectives, Practices und Aktivitäten als Struktur, zweisprachig, mit Bewertung und Verantwortlichkeit je Objective.je Quartal
Plattform und HostingServerbetrieb im deutschen Rechenzentrum, Claris-Lizenz, Updates, Backups, Snapshots, Monitoring.je Quartal
Concurrent UserGleichzeitig angemeldete Nutzer. Start typischerweise mit 10, skalierbar auf über 100.je Nutzer und Quartal
FachmoduleRegulatorien-Integration, SfO-Anbindung, IT-Compliance-Reporting, IT-Self-Assessment, KPI-Modul, IT Strategy & Performance, Signavio-Integration, Rollen-Modul.je Modul und Quartal
EinführungspaketGrundkonfiguration, Rollenkonzept, Mapping der ersten Regelwerke, Übernahme bestehender Tabellen, Abnahmetest.Festpreis, einmalig
SchulungAnwenderschulung für Fachbereiche und Administrationsschulung für die Governance-Funktion.je Termin
Weiterentwicklung, optionalZusätzliche Felder, Auswertungen oder Schnittstellen über den Standard hinaus.nach Aufwand
Nicht enthalten sind Lizenzen der Quellsysteme, interne Aufwände der Fachbereiche sowie eine gegebenenfalls erforderliche Lizenz der ISACA für die Nutzung der COBIT-Inhalte.
Einführungsfahrplan
Vom ersten Zugang bis zur Produktivsetzung. Die Phasen überlappen bewusst.

Fünf Phasen bis zum Produktivbetrieb

Der Fahrplan zeigt die Regelabfolge einer Einführung im Umfang des Pakets Governance. Umfangreichere Mappings verlängern vor allem Phase 3.

Richtwert
Einführungsfahrplan Woche 0 Woche 2 Woche 4 Woche 6 Woche 8 Woche 10 Woche 12 Woche 14 EINFÜHRUNG · RICHTWERT, IM ANGEBOT ZU BESTÄTIGEN 1 · Vorbereitung und Zugänge Woche 1–2 2 · Grundkonfiguration und Rollen Woche 1–4 3 · Regelwerks-Mapping und SfO-Anbindung Woche 2–8 4 · Kennzahlen, Reifegrade, Pilotbetrieb Woche 6–11 5 · Abnahme, Schulung, Produktivsetzung Woche 10–14
PhaseWir leistenSie leisten
1 · Vorbereitung und ZugängeBereitstellung der Umgebung, statische IP, Zertifikat, Testzugang, Kick-off.Benennung der Ansprechpartner, Freigabe des HTTPS-Zugriffs, Entscheidung über SSO.
2 · Grundkonfiguration und RollenEinrichtung des Rollen- und Berechtigungsmodells, Anpassung der Felder und Sichten.Bestehendes Rollenverzeichnis, Zuständigkeiten je Objective, Entscheidung zum Vier-Augen-Prinzip.
3 · Mapping und SfO-AnbindungEinpflege der Regelwerke, Mapping auf die COBIT-Objectives, Aufbau der Hyperlink-Struktur.Aktuelle Regelwerksstände, Metadaten der SfO-Dokumente, Pfade der Quellsysteme, fachliche Prüfung der Zuordnungen.
4 · Kennzahlen und PilotbetriebAufbau des Kennzahlenkatalogs, Import bestehender Tabellen, Einrichtung der Reifegradbewertung, Pilotbegleitung.Kennzahlendefinitionen und Istwerte, bestehende IKS-Kontrollmatrizen, Benennung der Testnutzer.
5 · Abnahme und ProduktivsetzungSchulung, Abnahmetest, Übergabe der Dokumentation, Produktivsetzung.Abnahmeentscheidung, Freigabe der Inhalte, Aufnahme in das Auslagerungs- und Informationsregister.
Aufwand auf Kundenseite
Der Einführungserfolg hängt weniger an der Technik als an der Verfügbarkeit der Fachlichkeit.
RolleBeitragAufwand über die Einführung
IT-Governance oder IT-ComplianceFachliche Federführung, Mapping-Entscheidungen, Abnahme.Richtwert PT
Fachliche Zuarbeit je RegelwerkPrüfung der Zuordnungen, Benennung der Nachweise.Richtwert PT
KennzahlenverantwortlicheDefinitionen, Istwerte, Zielwerte je Jahresscheibe.Richtwert PT
IT-BetriebNetzfreigabe, Zertifikat, optional SSO-Anbindung.Richtwert PT
Informationssicherheit und AuslagerungSchutzbedarf, Vertragsprüfung, Registereintrag.Richtwert PT
Die Wirtschaftlichkeit über die ersten Jahre ist unter Konzept · Nutzenargumentation schematisch dargestellt. Eine Rechnung mit Ihren Nutzerzahlen, Regelwerken und abzulösenden Tabellen erstellen wir auf Anfrage.

Kontakt aufnehmen

Fragen zur Lösung, zu einer Demo oder zum Betrieb? Schreiben Sie uns, wir melden uns zurück.

Nachricht schreiben

Die Angaben werden in Ihrem E-Mail-Programm als Nachricht an info@itGOV.app vorbereitet.

Direkt

Ohne Umweg über das Formular
E-Mail
info@itGOV.app
Anwendung
itgov.app

Für eine Demo genügt ein Termin von rund 30 Minuten. Sinnvoll ist es, ein bis zwei eigene Regelwerke oder Kontrollen mitzubringen. Daran lässt sich das Mapping am schnellsten zeigen.

Anmelden

Zugang zur itGOVapp für berechtigte Nutzerinnen und Nutzer. Die Anmeldung erfolgt direkt gegen den Anwendungsserver.

Gleich einloggen und Zeit sparen

Melden Sie sich mit Ihrem Benutzernamen und Kennwort an. Die Anwendung öffnet sich anschließend im Browser.
Falls die Anmeldung über dieses Formular nicht möglich ist, öffnen Sie die Anmeldemaske direkt: itgov.app/fmi/webd/itGOVapp
Die Zugangsdaten werden ausschließlich an den Anwendungsserver übermittelt und nicht auf dieser Seite gespeichert.

Marken, Lizenzen und Quellen

Die itGOVapp arbeitet mit fremden Rahmenwerken, Normen und Systemen. Hier ist festgehalten, wem diese gehören und in welcher Form sie in der Anwendung verwendet werden.

Wie die Struktur verwendet wird

Referenzieren statt reproduzieren

In der Anwendung stehen Kennung, eigene Kurzbezeichnung, Bewertung, Verantwortlichkeit und die Verweise auf die Nachweise der anwendenden Organisation. Der beschreibende Originaltext bleibt beim Rechteinhaber und wird bei Bedarf aus der lizenzierten Quelle des Kunden verlinkt.

Regulatorische Quellen

Was erfasst wird und was nicht

Anforderungen aus DORA (Verordnung (EU) 2022/2554), MaRisk, BAIT und den BSI-Standards werden in eigener Formulierung strukturiert erfasst und zugeordnet. Normen der ISO- und DIN-Reihe, insbesondere ISO/IEC 27001, sind urheberrechtlich geschützt; ihr Wortlaut wird nicht mitgeliefert. Erfasst werden Kennung, Zuordnung und der Umsetzungsstand der Organisation.

Marken Dritter
Genannte Produkt- und Firmennamen dienen der Beschreibung von Schnittstellen und Plattform.
BezeichnungRechteinhaberVerwendung in der itGOVapp
COBIT®ISACAStrukturelle Grundlage über Kennungen, ohne Originaltexte.
Claris®, FileMaker®Claris International Inc., ein Unternehmen von AppleEntwicklungs- und Laufzeitplattform der Anwendung.
EFQM®EFQMBezugsrahmen der Reifegrad- und Wirkungsbewertung im Modul Strategy & Performance.
SAP Signavio®SAP SEVerlinktes Quellsystem für Prozessmodelle.
ServiceNow®ServiceNow, Inc.Verlinktes Quellsystem für Tickets und Aufgaben.
nscale®Ceyoniq Technology GmbHVerlinktes Dokumentenmanagementsystem.
Microsoft SharePoint®Microsoft CorporationVerlinkte Ablage für Ordnungen und Richtlinien.
ILBInvestitionsbank des Landes BrandenburgNennung als Referenzkunde mit Zustimmung; Logo und Ansichten bleiben Eigentum der ILB.
Abbildungen
Woher die auf dieser Seite gezeigten Ansichten stammen.

Produktansichten

Neutrale Demo-Oberflächen

Die Ansichten unter Produkt · Lösung · Produktansichten sind direkt in dieser Produktdarstellung aufgebaute Demo-Oberflächen mit fiktiven Beispieldaten. Sie enthalten keine kundenspezifischen Logos, Kennzahlen oder eingebetteten Kundenscreenshots.

Schematische Darstellungen

Kenntlich gemacht

Grafiken, die einen Verlauf oder ein Zielbild illustrieren, tragen den Hinweis „Schematische Darstellung“ oder „Demo, Beispieldaten“. Sie sind keine Zusage und keine Wirtschaftlichkeitsrechnung.

Alle weiteren genannten Marken sind Eigentum der jeweiligen Inhaber. Die Nennung erfolgt ohne Prüfung des Markenstatus und begründet keine Verbindung zwischen den Rechteinhabern und der itGOVapp.