IT-Beschaffung
IT-Beschaffung in der Schweiz: vom Bedarf zum Zuschlag
Wie öffentliche und regulierte Organisationen eine belastbare Beschaffung strukturieren.
Fachbibliothek
Fundierte Einordnungen für Schweizer Organisationen. Eigenständig verfasst, mit Primärquellen belegt und klar zwischen Audit, Revision, Review und Beratung getrennt.
Alle Themen
IT-Beschaffung
Wie öffentliche und regulierte Organisationen eine belastbare Beschaffung strukturieren.
IT-Beschaffung
Was vor einer öffentlichen Ausschreibung fachlich, technisch und organisatorisch geklärt sein sollte.
IT-Beschaffung
Ein Praxisrahmen für nachvollziehbare Publikationen und vollständige Ausschreibungsunterlagen.
IT-Beschaffung
Wie Anforderungen lösungsneutral bleiben und trotzdem technisch präzise werden.
IT-Beschaffung
Wie Qualität, Risiko, Preis und Umsetzungskompetenz vergleichbar bewertet werden.
IT-Beschaffung
Vertragliche und architektonische Hebel für Handlungsfähigkeit über den ganzen Lebenszyklus.
IT-Beschaffung
Welche Leistungs-, Datenschutz- und Exit-Fragen vor dem Zuschlag geklärt sein müssen.
IT-Beschaffung
Ein Kriterienrahmen für Daten, Modelle, Sicherheit, Governance und Betrieb.
IT-Audit
Was ein unabhängiges IT-Audit von Beratung, Review und interner Revision unterscheidet.
IT-Audit
Eine Entscheidungshilfe für Auftraggeber, die den richtigen Leistungsumfang beschaffen wollen.
IT-Audit
Wie ein herstellerneutraler Rahmen prüfbare Cybersecurity-Ziele strukturieren kann.
IT-Audit
Wie technische Konfigurationskriterien in einen sauberen Prüfungsansatz eingebettet werden.
IT-Audit
Wie beaufsichtigte Institute IKT- und Cyberrisiken in prüfbare Anforderungen übersetzen.
IT-Revision
Wie die interne Revisionsfunktion Technologie- und Informationsrisiken unabhängig beurteilt.
IT-Revision
Was die seit 2025 geltenden IIA Standards für Mandat, Qualität und Prüfungsdurchführung bedeuten.
IT-Revision
Wie KI-Governance, Daten, Modelle, Betrieb und menschliche Aufsicht in den Prüfplan kommen.
IT-Revision
Wie interne Revision Cloud, Cybersecurity, KI und Drittparteien nachvollziehbar priorisiert.
IT-Revision
Welche Prüffelder interne Revision bei Identität, Daten, Betrieb und Lieferanten berücksichtigen kann.
IT-Revision
Wie interne Revision Cybersecurity-Governance mit einem herstellerneutralen Raster beurteilt.
IT-Revision
Prüffelder für Auftragsbearbeitung, Datenklassifikation, Berechtigungen und Löschung.
M365 Review
Wie ein frei definiertes Review Transparenz schafft, ohne ein Prüfungsurteil zu versprechen.
M365 Review
Warum die Kennzahl ein Ausgangspunkt ist, aber keine vollständige Sicherheitsbeurteilung.
M365 Review
Wie ein versionierter Benchmark einen reproduzierbaren Konfigurationscheck unterstützt.
M365 Review
Wie Zugriffsrichtlinien auf Abdeckung, Ausnahmen und sichere Einführung geprüft werden.
M365 Review
Wie Rollen, Aktivierung, Notfallzugang und Protokollierung systematisch beurteilt werden.
M365 Review
Welche Nachweise zeigen, ob sicherheitsrelevante Ereignisse erkannt und bearbeitet werden.
M365 Review
Wie Labels, DLP, Freigaben und Aufbewahrung in einen risikobasierten Review gehören.
Microsoft Purview
Ein pragmatisches Vorgehen für Klassifikation, Schutz, Aufbewahrung und Nachweisführung.
Microsoft Purview
Warum wenige verständliche Klassen oft wirksamer sind als ein komplexer Labelkatalog.
Microsoft Purview
Wie DLP-Richtlinien Risiken reduzieren, ohne legitime Zusammenarbeit unnötig zu blockieren.
Microsoft Purview
Wie Aufbewahrung, Records und Facharchive unterschiedliche Anforderungen erfüllen.
Microsoft Purview
Wie Klassifikation und DLP den Umgang mit sensiblen Daten in KI-Arbeitsabläufen unterstützen.
Microsoft Purview
Wie Organisationen die Nutzung generativer KI sichtbar machen und risikobasiert steuern.
Microsoft Purview
Warum dieselbe Plattform je nach Branche unterschiedliche Kontrollen und Nachweise braucht.
KI-Governance
Wie Strategie, Rollen, Inventar, Risiko und Kontrolle zu einem umsetzbaren System werden.
KI-Governance
Wie Unternehmen KI-Anwendungen erfassen, bewerten und über den Lebenszyklus steuern.
KI-Governance
Welche Entscheidungen eine brauchbare KI-Richtlinie treffen muss.
KI-Governance
Was eine interne Richtlinie leisten kann und welche gesetzlichen Pflichten separat bleiben.
KI-Governance
Wie rollenbasierte Kompetenz statt einmaliger Sensibilisierung aufgebaut wird.
KI-Governance
Wie Transparenz, sichere Alternativen und verhältnismässige Kontrollen zusammenspielen.
KI-Governance
Welche zusätzlichen Kontrollen entstehen, wenn Systeme Werkzeuge nutzen und Aktionen ausführen.
AI & Automatisierung
Wie Nutzen, Machbarkeit, Datenlage und Risiko vor dem Pilot bewertet werden.
AI & Automatisierung
Welche Automatisierungsform zu Aufgabe, Risiko und Kontrollbedarf passt.
AI & Automatisierung
Wie Umgebungen, Connectoren, Veröffentlichung und Betrieb kontrolliert werden.
AI & Automatisierung
Wie Identität, Wissen, Werkzeuge und Überwachung zu einer belastbaren Lösung werden.
AI & Automatisierung
Wo KI bei Klassifikation und Extraktion hilft und wo deterministische Kontrollen nötig bleiben.
AI & Automatisierung
Welche Kennzahlen über Zeitgewinn hinaus belastbare Entscheidungen ermöglichen.
AI & Automatisierung
Wie Ownership, Änderungen, Monitoring, Kosten und Vorfälle im Alltag organisiert werden.
Aktuelle Themen
Warum Datenstandort, Kontrolle, Wechselbarkeit und eigene Handlungsfähigkeit gemeinsam bewertet werden müssen.
Aktuelle Themen
Wie Organisationen extraterritoriale Zugriffsrisiken sachlich in ihre Cloud-Entscheidung einordnen.
Aktuelle Themen
Was Speicherung in einer Geografie aussagt und welche Datenflüsse separat geprüft werden müssen.
Frühere Fachbeiträge bleiben im externen Archiv verfügbar. Neue Analysen erscheinen hier unter Insights.