IKS
Internes Kontroll System - Erfahrungen und Herausforderungen für die ICT?
- Chancen in der Umsetzung?
- Praktische Grenzen?
- Zusätzliche Kosten oder sinnvolle Investition?
- Auswirkungen auf die künftigen ICT Architekturen?
Datum
Dienstag, 26. Januar 2010
13:30 bis 17:30 Uhr
Ort
Hotel Courtyard
Max-Bill-Platz 19
8050 Zürich-Oerlikon
Inhalt
Operationelle Risiken müssen durch gesetzliche Vorgaben und Standards mehr und mehr offengelegt werden. Die Wirksamkeit der Prozesse wird dazu vermehrt durch ein sogenanntes internes Kontrollsystem (IKS) aufgezeichnet und protokolliert.
Dieses IKS wird so zu einem wichtigen zusätzlichen Führungsinstrument in jedem Unternehmen. Obwohl kleinere und mittlere Unternehmen (KMU) oft nicht von den immer strenger werdenden gesetzlichen Bestimmungen betroffen sind, lohnt es sich in die Gestaltung eines in den täglichen betrieblichen Abläufen wirksamen und effizienten IKS zu investieren.
Wir diskutieren mit Ihnen kurz und prägnant die wesentlichen Grundlagen, Anforderungen und die bisherige Praxis. Darüber hinaus soll die Veranstaltung klären, wie auch ohne übermässigen Ressourceneinsatz ein ausreichendes IKS mit Hilfe der Informatik umgesetzt werden kann.
Die angemessene Ausgestaltung der Management-Informationssysteme und Internem Kontrollsystem ist nicht nur für eine proaktive Führung sondern zusehends auch für die Qualität der Produkte und Services sowie des jeweiligen Jahresabschlusses von Bedeutung.
Inhaltliche Schwerpunkte
Gesetzliche Grundlagen & Zusammenspiel der Standards und Zertifizierungen
- Überlappungen der Gesetze & Standards - Welche Anforderungen werden wirklich an Sie gestellt? Im Spannungsfeld ISO, SOX, OR.
- Praktische Interpretation der Gesetze, Richtlinien und Standards - Was ist Pflicht und was ist "nice to have"?
- Was bedeutet ein IKS für die ICT? Welche Systeme sind betroffen?
- Zertifizierung - was bringt dies einem Unternehmen wirklich?
Wer soll für die ICT-Compliance und ICT-Governance zuständig sein, und wer übernimmt die Verantwortung?
- VRP, Delegierter des VR, CEO und CIO - Wer ist verantwortlich, wer haftet?
ICT und der Wirtschaftsprüfer
- Abschlussprüfung 2010 - Wie wird die Prüfung? Wird es mehr und intensiver? Was bedeutet dies für die ICT Verantwortlichen?
- Was wird geprüft? Geprüft wird nicht nur das IKS, sondern auch Applikationen für die Erstellung der Bilanz und Erfolgsrechnung. Können hierbei die im Markt verfügbaren Standards helfen?
Umsetzungsberichte und Erfahrungen aus der Praxis
- Identifikation der Prozesse und der relevanten Bruttorisiken
- Identifikation der vorhandenen und fehlenden organisatorischen und technischen Kontrollen
- Software unterstütze Implementierung von technischen und organisatorischen Kontrollen
- Automatisierte Überprüfung und Berichterstattung
- Was hat sich bewährt und was nicht?
Teilnehmerkreis
Die Veranstaltung richtet sich an ICT-Verantwortliche in mittleren und grossen Unternehmen, die sich über ihre bisherigen Erfahrungen in der IKS Umsetzung vertieft austauschen möchten.
Programm
13:00 | - | 13:20 | Begrüssungskaffee und Registration | |
13:20 | - | 13:30 | Begrüssung Adolf J. Doerig, Moderation, Mitglied der SwissICT Programmkommission | |
13:30 | - | 14:00 | Internal Control System (ICS) - What's next? Prof. Flemming Ruud, PhD, University of Zurich, University of St. Gallen and Norwegian School of Management.   He'll demonstrating that a wide variety of process-dependent control activities exist in a company (e.g. Compliance/Legal, Risk Management, IT Security, Quality Management, Controlling, Sustainability, etc.) and that these activities frequently operate without any coordination between them. What are the specific future ICS developments and dedicated challenges for the ICT? (Das Referat ist in Deutsch) | |
14:00 | - | 14:30 | IKS - Weniger ist mehr und automatisiert ist nachhaltiger? Sven Probst, Partner, Head Enterprise Risk Services, Deloitte AG   Sven Probst behandelt die Integration des IKS in das tägliche Geschäft und wie die Geschäftsverantwortlichen sicherstellen können, dass das IKS gelebt wird und nicht zum Papiertiger verkommt. Substantielle Investitionen sind mit einem IKS verbunden und Effizienz und Nachhaltigkeit sollten von Anfang an beachtet werden. Der Referent zeigt auf, welche Rolle die IT Systeme dabei spielen können und vergleicht Praxisbeispiele mit der Theorie. | |
14:30 | - | 15:00 | Kaffeepause und Networking | |
15:00 | - | 16:00 | Roundtable - Austausch von Erfahrungen in der Umsetzung und dem Betrieb eines IKS CIO's und CFO's berichten über Ihre Erfahrungen. Was hat funktioniert und was nicht? Wo sehen sie Verbesserungsbedarf? Welche Chancen wurden schon realisiert?   Kurt Uhlmann, Chefarchitekt und Projektleiter IKS Informatik, Coop Urs Fischer, Projektleiter IKS Informatik, Swiss Life Rolf Kronenberg, CFO, RedIT Kurt Mühlethaler, Dipl. Informatik Ing. ETH, Exec. MBA HSG Business Engineering | |
16:00 | - | 16:10 | Kurze Pause | |
16:10 | - | 16:40 | IKS - eine praktische Herausforderungen für die ICT Urs Fischer, Head IT Governance an Risk Management, Swiss Life   Wie hat die Swiss Life die IKS Herausforderungen mit COBIT schrittweise gelöst. Welche praktischen Fragen haben sich im Projekt und im Betrieb gestellt? Was sind die wesentlichen Punkte der Lern- und Erfahrungskurve? | |
16:40 | - | 17:10 | Enterprise Architecture Management - ein Weg zum effizienten IKS? Dirk Hosenfeld, Mitglied der Geschäftsleitung und VR Confortis AG   Die Herausforderung beim Aufbau eines internen Kontrollsystems ist es praxisnahe und effiziente Kontrollen aufzubauen, die Kontrollpunkte dort setzen, wo sie wirklich notwendig sind und so gestalten, dass sie für die Unternehmenssteuerung brauchbare Ergebnisse liefern. Enterprise Architecture Management als Ansatz für eine moderne Unternehmenssteuerung kann hier als Basis und wichtiges Element dienen. | |
17:10 | - | 17:30 | Fragen/Diskussion | |
17:30 | - | 18:30 | Apéro und Networking |
Referenten
| Prof. Dr. Flemming Ruud T. Flemming Ruud ist Professor für Wirtschaftsprüfung und Internes Audit an der Universität Zürich. Zusätzlich ist er ständige Gastprofessor für Internes und Externes Audit an der Universität St. Gallen und der Norwegian School of Management, Oslo. Vorher war er Ordinarius an der Universität St. Gallen und als geschäftsführender Direktor des Instituts für Accounting, Controlling und Auditing der Universität St. Gallen (ACA-HSG) verantwortlich. Bevor er in die Schweiz kam, war er Ordinarius an der Norwegian School of Management Oslo, und Extraordinarius in Auditing an der Norwegian School of Economics and Business Administration. Prof. F. Ruud ist Vorstandsmitglied von verschiedenen akademischen Verbänden und hat diverse Verwaltungsrats-Mandate in der Schweiz und in Norwegen. Seit 1998 ist er Vorstandsmitglied und ab 2008 Vizepräsident des Schweizerischen Verbands für Interne Revision (SVIR). Er berät verschiedene europäische Verbände, Wirtschaftsprüfungsunternehmen, Regierungen und Unternehmen in den Bereichen Corporate Governance, finanzielles und operationelles Auditing. Sein Forschungsschwerpunkt umfasst Internes und Externes Audit, finanzielle Aspekte von Corporate Covernance, Internal Control und Risikomangement.
|
| Urs Fischer CISA, CIA, CPA Swiss, is vice president and head of IT governance and risk management within the Swiss Life Group. Previously he was the head of IT audit for the Swiss Life Audit Department based in Zurich, Switzerland. Since 1989,Fischer has worked in the IT governance, audit and security areas and has gained extensive IT governance, risk management and information systems security experience ,especially in the finance and insurance area. He is very active in the IT control and security community. For four years, Fischer was a member of ISACA?s Cob IT Steering Committee and involved in the development of Cob IT 4.0and 4.1. In addition, he was one of the main developers of Cob IT Control Practices Fischer was the chair of ISACA?s IT Risk Task Force, which was guiding the development of ISACA?s upcoming Risk IT frame work. At the moment he is Chair of ISACA's Audit Committee, Chair of ISACA's CRISC-Task Force and a Member of ISACA's Credentialing Board.
|
| Dirk Hosenfeld Diplom-Wirtschaftsinformatiker, arbeitet seit Mitte 2007 als Senior Berater und Mitglied der Geschäftsleitung in der Funktion des CFO bei der Confortis AG. Dirk Hosenfeld hat 15 Jahre Erfahrung in der Strategie- und Fachberatung sowie im Audit, vorwiegend in der Schweizer Finanzindustrie. Seine Prüfungstätigkeiten und Projektarbeit umfassen hauptsächlich die Bereiche IT-Systemevaluationen und -Einführungen, die Ausgestaltung von geschäftsstrategischen und fachlichen Architekturen, die Definition von Enterprise Architecture Management und Corporate Governance Strukturen, Chancen- und Risikomanagement, Finanz- und Rechnungswesen sowie das regulatorische Berichtswesen.
|
| Rolf Kronenberg ist seit Mai 2007 CFO der redIT. Er ist Absolvent der HSG und weist eine breite Erfahrung als CFO in der Industrie, der Halbleiter- und der ICT-Branche auf. Nach seinem beruflichen Einstieg 1986 bei der Ascom Holding AG in Bern war er als CFO bei der Ascom Favag SA in Neuchâtel tätig. Zwischen 1990 und 1997 übernahm Rolf Kronenberg als selbstständiger Management Consultant verschiedene Mandate im In- und Ausland, im Rahmen derer er mit dem Aufbau neuer Firmen und der Einführung von Managementsystemen betraut wurde. Ab 1997 zeichnete er für die vollständige Integration der Zevatech AG in den ESEC-Konzern mitverantwortlich, worauf er von 2001 an als CFO bei der Ruf Gruppe, einem ICT-Generalunternehmen, tätig war.
|
| Kurt Mühlethaler Dipl. Informatik Ing. ETH, Exec. MBA HSG Business Engineering Kurt Mühlethaler ist Inhaber der Firma forabhar interim management & coaching. Er führt aktuell Mandate im Bereich IT Strategie/ IT Service Management durch und setzt spezifisch IKS Initiativen um. Zudem ist er Dozent für IT Governance an der Fachhochschule Bern. Er weist insgesamt 19 Jahre Berufserfahrung in der IT auf. Einerseits im Linienmanagement einer grossen nationalen und einer globalen Unternehmung, in der er u.a. einen Shared Service mit Offshoring implementiert hat, andererseits auch als Berater in einer Big Five Unternehmensberatung für nationale und internationale Kunden im Bereich IT Management/ Business Intelligence. Kurt Mühlethaler hat dabei insbesondere in den Branchen Einzelhandel, Pharma, Telekommunikation und Industrie Projekte geleitet und umgesetzt.
|
| Sven Probst Sven Probst, dipl. Wirtschaftsinformatiker, ist seit November 2007 für Deloitte als verantwortlicher Leiter im Bereich Enterprise Risk Services tätig und ist Mitglied der Geschäftsleitung von Deloitte Schweiz. Sven Probst verfügt über mehr als 13 Jahre Erfahrung in der Prüfungs- und Beratungstätigkeit von Schweizer Firmen mit Fokus auf Financial Services. Sein Spezialgebiet liegt in den Bereichen Interne Revision, Technologierisiken, IT-Strategie, Prozesse und Informationssicherheit. Er ist Mitglied im Fachstab Informatik der Treuhandkammer.
|
| Kurt Uhlmann Abschluss als lic. rer. pol. an der Uni Basel. 4 Jahre Leitung von ICT Infrastrukturprojekten in der Speditionsbranche. 26 Jahre IT-Erfahrung in leitender Funktion in den Bereichen Telekommunikation, Serversysteme und Middleware im Detailhandel, seit über 10 Jahren verantwortlich für die Informatik Strategie/Architektur bei Coop. |
Teilnahmegebühr
CHF 350.- für Mitglieder von SwissICT, /ch/open und spm
CHF 350.- für Mitglieder des SVIR
CHF 150.- für SwissICT-Mitgliederkategorie "Studenten und Lehrlinge"
CHF 520.- alle übrigen Teilnehmer
Inbegriffen sind Tagungsdokumentation, Pausengetränke und Apéro
Anmeldung
Anmeldeschluss ist am 19. Januar 2010.
Die Rechnung ist gleichzeitig die Bestätigung der Anmeldung.
--> Anmeldung
Abmeldung
Die Abmeldung muss schriftlich erfolgen.
Abmeldungen bis 10 Tage vor der Veranstaltung sind ohne Kostenfolge.
Bei Abmeldungen weniger als 10 Tage vor der Veranstaltung werden 50% der Teilnahmegebühr fällig. Bei Abmeldungen weniger als 3 Tage vor der Veranstaltung ist die ganze Teilnahmegebühr fällig.
Firmenmitglieder können sich im Verhinderungsfall vertreten lassen.
Nichtmitgliedern, die ein Einzelmitglied vertreten, wird die Differenz der Teilnahmegebühr in Rechnung gestellt.
Datum, Zeit
11. November 2009
von 18:05 bis ca. 20:15 Uhr
Anreise
Max-Bill-Platz 19
8050 Zürich-Oerlikon
200 Meter ab Bahnhof Zürich-Oerlikon
Veranstaltungsleitung / Organisation
Adolf J. Dörig, Programmkommission SwissICT
Carol Lechner, Geschäftsstelle SwissICT
zurück zum Veranstaltungskalender
Top









