Fragen Sie fünf Abteilungen, wer die Regeln für Microsoft 365 verantwortet, und Sie erhalten fünf Antworten. Traditionell hält eine Corporate-Governance-Struktur den Status quo zwischen den „Geschäftsbedingungen” und jenen, die in irgendeiner Form an die Organisation „vertraglich gebunden” sind.
Die Verantwortung für Governance verteilt sich oft auf Finanz-, Rechts- und IT-Abteilungen. Diese Abteilungen müssen sich die Verantwortung teilen. Die große Frage lautet: Wie sorgen wir dafür, dass die IT-Seite einfach und nachvollziehbar bleibt?
IT-Governance
IT-Governance bedeutet, die IT-Ressourcen im Hinblick auf alle „vertraglich gebundenen” Beteiligten zu beaufsichtigen, Compliance sicherzustellen und festzulegen, was sich mit IT-Ressourcen erreichen lässt. Jede Handlung, die aus IT-Sicht die Geschäftskontinuität gefährden kann, braucht daher Regeln, die diese Kontinuität wahren. Hier einige zentrale Bereiche:
IT-Lösungen
Software
Hardware
Services
Daten
Informationen
Zusammenarbeit
Doch jetzt wird es unübersichtlich. Es tauchen untergeordnete Governance-Themen auf, und die Verantwortungsgrenzen verschwimmen. Manchmal ist es nicht leicht, zwischen Information Governance, IT-Governance, Service Governance und Information Protection zu unterscheiden. Für Ihre Governance-Struktur müssen Sie die Überschneidungen erkennen.
Sehen wir uns einige dieser Unterthemen genauer an und definieren wir sie:
Information Governance
Daten und Informationen stehen im Zentrum der Governance. IT-Abteilungen sind daher dafür verantwortlich, wie auf diese Daten und Informationen zugegriffen wird, wie sie bewegt und genutzt werden, um die Geschäftskontinuität zu wahren. Daten müssen je nach ihren regulatorischen Anforderungen eine bestimmte Lebensdauer einhalten. Sie sollten weder vorzeitig gelöscht noch vergessen aufbewahrt werden, bis sie ein Problem verursachen. Aufbewahrungsrichtlinien und Aufbewahrungsbezeichnungen halten Informationen und Daten im Griff, und hier bietet das Microsoft 365 Compliance Center Unterstützung.
Service Governance
Um die operativen Ziele des angeforderten Dienstes zu erreichen, brauchen Sie Prozesse, die sicherstellen, dass alle Beteiligten den Dienst bei IT-bezogenen Aktivitäten wie vorgesehen nutzen. Ein Paradebeispiel für Service Governance ist Teams. Microsofts Aufgabe ist es, den Dienst (Teams) zu schützen; die Verantwortung Ihrer Organisation ist es, die Daten, Identitäten und Geräte ihrer Nutzer zu schützen. Gemeinsam stärken Sie Ihre Governance-Struktur und verbessern Ihre Compliance- und Sicherheitslage.
Collaboration Governance
Collaboration Governance beschreibt, wie Nutzer für die geschäftliche Zusammenarbeit Zugriff erhalten und Ressourcen bewegen. Handlungen müssen den Vorgaben und Standards der Organisation entsprechen. SharePoint, OneDrive und Teams sind perfekte Beispiele dafür, wie in Ihrer Organisation Informationen gespeichert, gemeinsam bearbeitet und weitergegeben werden. Die Power Platform lässt sich ebenfalls einbeziehen.
Information Protection
Wenn Information Governance den Status quo in Bezug auf Daten und Geschäftskontinuität wahrt, wie unterscheidet sich davon Information Protection?
Bei Information Protection identifizieren, bewerten und steuern wir konkrete Risiken, während Governance den Rahmen bildet, innerhalb dessen sich Beteiligte und Daten bewegen. Wird ein Risiko erkannt, analysiert und mit einem Wert versehen, muss ein Governance-Plan womöglich um eine neue Regel ergänzt werden, an die man sich zu halten hat.
Wie Sie Ihre Governance-Struktur vereinfachen und Zeit sparen
Es muss einen Weg geben, die vielen Überschneidungen und Beteiligten der Governance zu bewältigen. Sie müssen nicht nur intern und extern auf Verstöße reagieren, sondern auch Informationen an jene weitergeben, mit denen Sie Verantwortung und Rechenschaft teilen.
Sie brauchen Zugang zu schnellen, verlässlichen und leicht verständlichen Informationen, um Ihre Arbeit bestmöglich zu erledigen. Leider ist Zeit ein unbezahlbarer Luxus, wenn man mit der Flut an Daten, Informationen und Verstößen umgeht. Trotzdem müssen Sie Daten schnell und konsistent sammeln, bewerten und danach handeln. Rencore, ein vertrauenswürdiger Microsoft-Partner, versteht das.
Rencore Governance führt alle Microsoft 365 Daten in einer Plattform zusammen, schafft so einen vollständigen Überblick und vereinfacht Governance-Aufgaben, darunter Lifecycle-Management, die Kontrolle externer Nutzer, Kostenmanagement und Offboarding. Nutzer verbinden sich mit ihrem Tenant, erfassen und bewerten Daten und geben Informationen für schnelles Handeln weiter, alles per Klick. Erfahren Sie mehr und testen Sie noch heute kostenlos.
Matthias ist ein ehemaliger Microsoft MVP (10 Jahre), Mitgründer und CEO von Rencore. Seine Mission: Unternehmen dabei zu unterstützen, die Kontrolle über ihre Microsoft-Collaboration-Technologie zu behalten. Dafür liefern Matthias und sein Team Einblicke, Beratung und konkrete Wege, das Wachstum der Plattform zu steuern. Er spricht auf Konferenzen und Community-Events auf der ganzen Welt und ist einer der Organisatoren des European Collaboration Summit.