0 %
 

EUC-Risiken verwalten und verhindern

Tipps zur Kursnavigation

Mit der Schaltfläche „Menü“ gelangen Sie zu den einzelnen Abschnitten.

Mit der Schaltfläche „Startseite“ am Ende jedes Abschnitts gelangen Sie zurück zum Kursbeginn.

Mit der Schaltfläche „Ressourcen“ wird eine Liste hilfreicher Links angezeigt.

Mit der Schaltfläche „Sprache wechseln“ können Sie zu einer anderen Sprache wechseln.

Mit der Schaltfläche „Schließen“ beenden Sie Ihre Schulungssitzung und schließen das Kursfenster.

Wenn Sie von einem persönlichen Gerät direkt über das Internet (außerhalb des Citi-Netzwerks) auf diesen Kurs zugreifen, funktionieren einige Links möglicherweise nicht, wenn sie auf Inhalte innerhalb des Netzwerks von Citi verweisen. Sie können den Kurs allerdings trotzdem abschließen.

Das Enterprise Risk Management Training Program von Citi

Kenntnis der Risk and Controls-Richtlinie des Enterprise Risk Management Training Program Allgemeine Risiko- und Kontrollkenntnisse Spezialisierte Risiko- und Kontrollkenntnisse

Warum dieser Kurs?

Dieser Kurs ist Teil des Enterprise Risk Management Training Program (ERMTP, Schulungsprogramm Unternehmensweites Risikomanagement) von Citi, einer Kursreihe, die Ihnen Ihre Verantwortung im Bereich Risiko und Kontrolle näherbringen soll.

Warum jetzt?

Das Enterprise Risk Management Framework (ERMF, Unternehmensweites Risikomanagement-Rahmenwerk) ist der Standard für das Risikomanagement bei Citi. Mit den unterstützenden Funktionen des ERMF von Citi verpflichten wir uns, Angestellte von Citi durch theoretische und praktische Schulung auf die Wahrnehmung ihrer täglichen Verantwortung im Bereich Risiko und Kontrolle vorzubereiten.

Warum wir?

Bei Citi sind alle Mitarbeiter für das Risikomanagement verantwortlich. Das macht uns alle zu Risikomanagern. Der Geschäftsbetrieb von Citi birgt immer Risiken, die nicht vermieden werden können. Daher müssen alle Mitarbeiter wachsam sein und Risiken einheitlich und verantwortungsbewusst unter Einhaltung der geltenden Gesetze und Richtlinien verwalten.

Was haben wir davon?

Kenntnis und einheitliches Verständnis der Risk-and-Controls-Richtlinie sowie der Funktionen und Verantwortlichkeiten über alle Verteidigungslinien hinweg.

Einführung in das ERMF


Das ERMF legt einen übergreifenden, integrierten und einheitlichen Ansatz für das Risikomanagement im gesamten Unternehmen fest.

Das ERMF steht auf den im Folgenden dargestellten vier Pfeilern.

Bitte beachten Sie: Um besser zu verstehen, wie Citi bestimmte Risiken verwaltet, steht bei dieser Schulung die Kontrolle von Pfeiler 3 (Risikomanagement) des ERMF im Mittelpunkt. Die übrigen Pfeiler werden in anderen ERMTP-Schulungsprogrammen behandelt.

Die vier Pfeiler des ERM-Rahmenwerks von Citi.
1. Pfeiler: Unternehmenskultur – Werte, Verhaltensweisen und Führungsprinzipien sowie Leistungsmanagement
2. Pfeiler: Governance – Vorstand und Management, Aufsicht durch den Vorstand, Delegation, Geschäftsleitung, Gremien und Eskalation, Verteidigungslinien sowie Richtlinien, Standards und Verfahren.
3. Pfeiler: Risikomanagement – Risikomanagement-Lebenszyklus (Identifikation, Messung, Überwachung, Kontrolle, Bericht), finanzielle Risiken (Anerkennung, aktiver und inaktiver Markt, Liquidität) sowie nicht-finanzielle Risiken (Betrieb, Compliance, Strategie, Reputation).
4. Pfeiler: Unternehmensprogramme – Unternehmensweite Risikoidentifizierung, Risikobereitschaft und Grenzen, Stresstests, Strategische Planung und Genehmigung neuer Aktivitäten.
Unterstützenden Funktionen sind: Talent, Leistungsmanagement and Vergütung, Kommunikation und Schulung, Technologie und Daten sowie Modelle und Analyse.

Lernziele dieses Kurses

Nach Abschluss dieses Kurses werden Sie zu Folgendem in der Lage sein:

  • Erkennen der für das End User Computing (EUC) entwickelten Tools im Rahmen Ihrer alltäglichen Aktivitäten
  • Identifizieren der mit EUC verbundenen Risiken
  • Erklären der individuellen Verantwortung beim Erkennen von EUC-Risiken
  • Beschreiben der individuellen Verantwortungen beim Verhindern von EUC-Risiken
  • Identifizieren von Lösungen zur Risikominimierung bei der Verwendung von EUC

Abschlusskriterien

Am Ende des Kurses steht ein Abschlusstest. Zum Bestehen des Kurses müssen Sie einen Prozentsatz von mindestens 80 % in diesem Test erzielen.

Dieser Kurs enthält auch einen optionalen Befreiungstest, der Sie von der Teilnahme an weiteren Tests befreit. Wenn Sie diesen bestehen, können Sie den Kursinhalt und den Abschlusstest umgehen und erhalten einen abschließenden Nachweis.

Sie können den optionalen Befreiungstest überspringen und direkt zu den Inhalten gehen.

Was ist End User Computing (EUC)?

Die innovative Idee von Jared

Sehen wir uns ein Szenario an, in dem unsere alltäglichen Aktivitäten zum Risiko beim End User Computing (EUC) beitragen könnten.

Jared ist Senior Analyst im Dienstleistungsgeschäft. Er muss für seinen Manager einen monatlichen Finanzbericht erstellen.

Mit den vorhandenen Systemen lassen sich Daten nicht direkt aus verschiedenen Quellen zusammentragen und analysieren.

Um seinen Arbeitsablauf zu vereinfachen, erstellt Jared eine maßgeschneiderte Excel-Tabelle mit Formeln, Funktionen und anderer Logik, um die Datenorganisation, Berechnungen und Berichtserstellung zu automatisieren.

Stellt die innovative Idee von Jared ein EUC-Risiko dar?

Die Ergebnisse aus der Tabelle konnten dann manuell in ein Citi-System hochgeladen und in dem monatlichen Finanzbericht des Dienstleistungsbereichs ausgewiesen werden.

Hat Jared für ein neues EUC-Risiko gesorgt?

Wählen Sie aus den drei Optionen die am besten passende Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Überblick über End User Computing

EUC bezieht sich auf Tools, die alle der folgenden Kriterien erfüllen:

  • wird von einem Endnutzer entwickelt oder verwaltet (jegliches Personal); UND
  • wird NICHT durch einen von der IT genehmigten Prozess kontrolliert (z. B. der Citi Solution Delivery Life Cycle Standard (CSDLC, Standard für den Lösungsbereitstellungs-Lebenszyklus)); UND
  • beinhaltet eine Logik; UND
  • wird regelmäßig und wiederholt im Rahmen eines Geschäftsvorgangs verwendet; UND
  • wird für Berichte für Aufsichts-, Management- und Governance-Gremien verwendet, unter Autorisierte Daten hochgeladen (System of Record (SoR, führendes System) oder Authorized Redistributor (AR, autorisierter Weitervertriebspartner)) oder unterstützt einen Geschäftsvorgang im Manager’s Control Assessment (MCA, Kontrollbewertung durch den Vorgesetzten).

Warum werden EUC-Tools erstellt?

EUC-Tools werden erstellt, wenn sich genehmigte IT-Lösungen (z. B. zentrale IT-Systeme) nicht in der erforderlichen Zeit anpassen lassen oder alternative Technologie-Lösungen nicht verfügbar sind.

Beispielsweise verwenden EUC-Tools Programmier- oder Skript-Sprache in:

  • Tabellenkalkulationen (z. B. MS Excel)
  • Datenbanken (z. B. MS Access)
  • Business-Intelligence-Tools

Was ist kein EUC-Tool?

Wichtig ist die Unterscheidung zwischen EUC-Tools und durch Information Technology (IT) verwalteten Tools.

Durch IT entwickelte und zentral verwaltete und kontrollierte Tools wie Workday oder Citi Travel & Expense sind KEINE EUC-Tools.

Auch Tools, die für eine einmalige Aufgabe verwendet werden oder zur Automatisierung einer Aktivität keine Logik benötigen sind KEINE EUC-Tools.

Weitere Beispiele, welche Tools die EUC-Kriterien nicht erfüllen:

  • Eine Vorlage für eine Massenupload-Anfrage, die von Citi Market Place heruntergeladen wurde
  • Eine MS Excel-Datei, die unverändert und ohne neue Berechnungen als Quelle von Referenzdaten für einen Bericht dient
  • Eine MS PowerPoint- oder Excel-Tabelle, die verwendet wird, um Daten zusammenzuführen, Ergebnisse darzustellen oder Texte ohne neue Berechnungen oder Umstrukturierung der Daten zu präsentieren

Nachdem wir zwischen EUC- und Nicht-EUC-Tools unterschieden haben, sehen wir uns an, welches Risikopotential deren Nutzung für Citi birgt.

Risikopotential von EUC-Tools

EUC-Tools bergen ein Risiko für eine Organisation.

EUC-Tools können zwar die Effizienz steigern, können jedoch auch mit Risiken behaftet sein, wenn sie nicht richtig verwaltet werden. Im Fall von Jared erstellt ein Citi-Mitarbeiter beispielsweise ein EUC-Tool, weil keine genehmigte Citi-Technologielösung verfügbar ist.

EUC-Tools können Citi ohne angemessene Kontrollen dem Risiko des Datenverstoßes, des Datenverlusts oder der Datenbeschädigung aussetzen, die dem Unternehmen oder unseren Kunden Schaden zufügen können.

Um fortzufahren, klicken Sie auf die einzelnen Schaltflächen, um die Auswirkung der Risiken anzuzeigen.

Datenintegrität

Datenintegrität

EUC-Tools können ungenaue oder veraltete Daten mit Auswirkung auf die finanzielle und regulatorische Berichterstattung oder auf kritische Citi-Anwendungen enthalten.

Störung von Geschäftsvorgängen

Störung von Geschäftsvorgängen

Ein EUC-Fehler könnte die Genehmigung einer Transaktion oder eines wichtigen Betriebsprozesses stören.

Compliance-Probleme

Compliance-Probleme

EUC-Tools entsprechen möglicherweise nicht den IT-Sicherheitsstandards von Citi, einschließlich kritischer Richtlinien für Technologie, Cybersicherheit, Datenschutz und grenzüberschreitende Datenübertragung. Das erhöht das potenzielle Risiko von Datenverstößen.

Nächstes Thema

Als Nächstes erfahren Sie, was zu tun ist, wenn Sie auf ein EUC-Tool stoßen.

Wie EUC-Risiken vermieden werden

Abhängigkeit von EUC-Tools verringern

Ebenso wie die Risikomanager sind die Angestellten von Citi dafür verantwortlich, die Abhängigkeit von EUC-Tools in den Geschäftsvorgängen von Citi zu reduzieren. Bevor Sie ein neues EUC-Tool erstellen oder ein bestehendes weiter verwenden, überlegen Sie, den Prozess umzustrukturieren oder IT-genehmigte Alternativen einzubeziehen, um neue Risiken zu vermeiden oder zu minimieren.

Beispiele für von der IT genehmigte alternative Lösungen sind IT-enabled Smart Solutions oder zentrale IT-Systeme von Citi.

Um fortzufahren, klicken Sie auf jede mögliche Alternative, um mehr zu erfahren.

Geschäftsrestrukturierung/
Prozessoptimierung
Zentrale IT-Systeme
IT-enabled Smart
Solutions (ITeSS)

Geschäftsrestrukturierung/Prozessoptimierung

Änderung oder Modifizierung der Geschäftsvorgänge mit dem Ziel, EUC-Tools zu eliminieren.

Zur nächsten Schaltfläche

Zentrale IT-Systeme

Überprüfung, ob bestehende Citi-Systeme möglicherweise bereits die benötigte Funktionalität bieten oder ob ein System verbessert werden kann.

Zur nächsten Schaltfläche

IT-enabled Smart Solutions (ITeSS)

ITeSS-Lösungen werden vom Endnutzer in Zusammenarbeit mit dem jeweiligen Geschäftsbereich und der Fach-IT unter Verwendung genehmigter ITeSS-Software auf einer im Citigroup Systems Inventory (CSI, Citigroup-Systembestand) registrierten Plattform erstellt, die dem ITeSS-Standard entspricht.

ITeSS-Lösungen verfügen über eine bessere Kontrolle und Aufsicht durch IT, was sie zu einer sichereren Alternative zu EUC-Tools macht.

Der EUC-Lebenszyklus

Wenn Sie auf ein EUC-Tool stoßen oder überlegen, eines zu erstellen, beachten Sie den EUC-Lebenszyklus. Orientierungshilfe bietet Ihr:

  • Manager,
  • EUC Champion des Geschäftsbereichs/der Funktion und/oder
  • IT-Partner.

Hier gelangen Sie zur EUC Champion List.

Um fortzufahren, klicken Sie auf die einzelnen Schritte, um mehr über den EUC-Lebenszyklus zu erfahren.

 

Identifizierung und Vorab-Analyse

Identifizierung

Nutzen Sie den EUC- und ITeSS-Entscheidungsbaum, um herauszufinden, ob es sich bei einem Tool um eine EUC-Lösung handelt.

Dieses Tool führt Sie durch eine Reihe von Fragen, mit denen sich das Tool genau klassifizieren lässt.

Hinweis: Mit Hilfe des Entscheidungsbaums können Sie auch feststellen, ob es sich bei einem Tool um eine ITeSS-Lösung handelt.

Für diese Schulung verwenden wir den EUC- und ITeSS-Entscheidungsbaum zur Identifizierung von EUC-Lösungen. Die EUC & ITeSS Decision Tree and Quick Reference Guide führt Sie dorthin.

Vorab-Analyse

Führen Sie im Rahmen Ihrer Sorgfaltspflicht vorab eine Analyse durch, bevor Sie neue EUC-Tools erstellen.

Registrierung

Wenn das Tool als EUC-Lösung identifiziert wird, registrieren Sie es im EUC Inventory Tool an.

Damit helfen Sie Citi, mit EUC-Tools verbundene potentielle Risiken in der Organisation nachzuverfolgen und zu verwalten.

Risikobewertung

Bewerten Sie die mit dem EUC-Tool verbundenen Risiken. Eine Risikobewertung führt zu einer Klassifizierung als Kritisch, Hoch, Mittel oder Niedrig.

Umsetzung von Kontrollen

Stellen Sie sicher, dass das EUC-Tool über geeignete Kontrollen verfügt, die potenzielle negative Auswirkungen auf Daten, Prozesse und Compliance mindern, z. B. Zugriffs- und Berechtigungskontrolle sowie Datenintegritäts- und Versionskontrollen.

Risikominderung

Berücksichtigen Sie von der IT genehmigte Alternativen zu EUC-Tools, um Risiken zu beseitigen oder zu mindern, wie im Abschnitt „Abhängigkeit von EUC-Tools verringern“ dargestellt.

Wie kann Jared den Entscheidungsbaum nutzen, um das EUC-Risiko zu verringern?

Jared wandte sich an Priya, die EUC Champion für das Dienstleistungsgeschäft, um Hilfe mit seiner neuen Tabelle zu erhalten.

Priya empfahl Jared, den EUC- und ITeSS-Entscheidungsbaum zu verwenden, um festzustellen, ob die neue von ihm erstellte Tabelle die EUC-Kriterien erfüllt.

Jareds Antworten auf die Fragen des Entscheidungsbaums anzeigen.

Eine Risikobewertung durchführen

Die Ergebnisse von Jareds EUC- und ITeSS-Entscheidungsbaum zeigen, dass die Tabelle ein EUC-Tool ist.

Als EUC-Tool entspricht die Tabelle nicht der EUC-Richtlinie und dem EUC-Standard. Wenn Jared die Tabelle weiterhin verwendet, stellt das ein potenzielles Risiko für das Unternehmen dar.

Nachdem Jared festgestellt hat, dass er ein EUC-Tool verwendet, registriert er es im EUC-Bestandstool, führt eine Risikobewertung durch und setzt angemessene Kontrollen um.

Im nächsten Schritt beschließt Jared, mit Priya zusammenzuarbeiten und zu prüfen, ob die Tabelle durch eine von der IT genehmigte alternative Lösung ersetzt werden kann.

Dadurch kann die Abhängigkeit vom EUC-Tool verringert und EUC-Risiken durch bessere Kontrollen gemindert werden, was die Sicherheit und Solidität des Unternehmens schützt.

Nächstes Thema

Als Nächstes folgt eine Zusammenfassung der wichtigsten Punkte dieser Schulung.

Die wichtigsten Punkte

Zusammenfassung der Lerninhalte

  • Ein End User Computing(EUC)-Tool ist eine Lösung, die von den Angestellten von Citi erstellt wird, um einen regelmäßigen und wiederkehrenden Prozess zu automatisieren. Dabei erfolgt die Kontrolle nicht über eine von Citi genehmigte Informations-​technologie.
  • Die Angestellten von Citi müssen sich der Risiken von EUC-Tools bewusst sein.
  • Der EUC- und ITeSS-Entscheidungsbaum wird genutzt, um festzustellen, ob es sich bei einem Tool um eine EUC- oder ITeSS-Lösung handelt.
  • Bedenken Sie, dass es in Ihrer Verantwortung liegt, bestehende EUC-Tools zu identifizieren und/oder durch IT genehmigte Alternativen zu wählen, um die Nutzung von EUC-Tools zu vermeiden.

Unterstützung mit dem EUC- und ITeSS-Entscheidungsbaum erhalten Sie bei dem EUC Champion Ihres Geschäftsbereichs / Ihrer Funktion. Außerdem können Sie hier mehr über ITeSS und andere Lösungen als Alternative zu EUC-Tools erfahren.

Nächstes Thema

Nun werden wir Ihre Kenntnisse der Inhalte anhand eines kurzen Tests prüfen.

Jared hat eine logikbasierte Tabelle (die nicht durch einen von der IT genehmigten Prozess kontrolliert wurde) für den Monatsabschlussbericht erstellt, der dann in ein Citi-System hochgeladen wurde.

Um was für ein Tool handelt es sich?

Wählen Sie aus den vier Optionen die beste Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Welche der folgenden sind Lösungen zur Risikominimierung bei der Verwendung von EUC-Tools?

Wählen Sie aus den vier Optionen die beste Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Was stellt KEIN mit der Nutzung von EUC-Tools verbundenes Risiko dar?

Wählen Sie aus den vier Optionen die beste Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Welche Ressource kann Ihnen helfen zu erkennen, ob es sich um ein EUC-Tool handelt?

Wählen Sie aus den vier Optionen die beste Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Identifizieren, anmelden und Risiko bewerten sind die ersten 3 Aufgaben, die Sie durchführen müssen, wenn Sie ein EUC-Tool entdeckt haben. Was sind die nächsten Aufgaben?

Wählen Sie aus den vier Optionen die beste Antwort aus und klicken Sie auf „Absenden“.

Bitte verwenden Sie nur die Leertaste, wenn Sie eine Option über die Tastatur auswählen. Die Eingabetaste wird nicht vollständig unterstützt. Wenn Sie eine Option mit der Eingabetaste ausgewählt haben, drücken Sie bitte die Esc-Taste. Dann können Sie die Leertaste verwenden, um eine Option auszuwählen.

Startseite

EUC-Risiken verwalten und verhindern
Was ist End User Computing (EUC)?
Wie EUC-Risiken vermieden werden
Die wichtigsten Punkte
Test

Zur Schaltfläche „Menü schließen“

 

Zur Schaltfläche „Schließen“