首页> 外文期刊>Wirtschaftsinformatik >Expdt: A Policy-based Approachfor Automating Compliance
【24h】

Expdt: A Policy-based Approachfor Automating Compliance

机译:Expdt:一种基于策略的自动化合规方法

获取原文
获取原文并翻译 | 示例
           

摘要

Unternehmen sehen sich steigenden Anforderungen aus neuen Gesetzen, regulatorischen Vorschriften, Standards, Governance und auch Verträgen gegenüber. Durch den Einsatz von Informationstechnologie kann die Validierung der Einhaltung solcher Regeln (Compliance) automatisiert und effizienter erreicht werden. Aktuelle Ansätze basieren im Wesentlichen auf Zugangskontrolle und der Dokumentation der tatsächlichen Nutzung von Daten sowie Durchführung von Prozessen. Damit können zwar einzelne Compliance-Anforderungen adressiert werden, ein effizienter IT-Einsatz erfordert jedoch einen allgemeinen Ansatz. Hierfür wird ein Rahmenwerk zur Automatisierung von Compliance vorgestellt. „Policies", wie sie aus der IT-Sicherheit bekannt sind, werden als Schlüssel zur Automatisierung von Compliance identifiziert, da sie eine Brücke zwischen nicht-technischen Compliance-Anforderungen und deren Umsetzung in IT-Systemen bieten. Es wird die Policy-Sprache ExPDT präsentiert und gezeigt, inwieweit diese zur automatisierten Einhaltung von Compliance-Anforderungen eingesetzt werden kann, ohne die situationsspezifisch erforderliche Adaptivität von Geschäftsprozessen zu gefährden.%Remaining in compliance with growing requirements from new laws, regulations, standards, or contracts demands increasing IT support beyond simple reporting tools or archiving solutions. However, an efficient IT support of compliance management requires a more general approach. In this contribution, a framework for automating compliance is introduced. Policies are seen as the key to aligning non-technical compliance requirements to a technical IT system. The policy language ExPDT is presented and evaluated with regard to maintaining flexibility of business processes and validating compliance.
机译:公司正面临着新法律,法规要求,标准,治理和合同日益增长的需求。通过使用信息技术,可以自动且更有效地实现对此类规则(合规)的合规性验证。当前的方法主要基于访问控制以及数据的实际使用和过程的实现的文档。尽管可以通过此方法满足个人合规性要求,但有效使用IT仍需要一种通用方法。为此,提出了一种自动化合规性框架。从IT安全性中众所周知的“策略”被认为是实现合规自动化的关键,因为它们在非技术合规要求及其在IT系统中的实现之间架起了桥梁,成为策略语言ExPDT。呈现并显示在不损害特定情况所需的业务流程适应性的情况下,可用于自动满足合规性要求的程度。%仍要满足新法律,法规,标准或合同不断增长的要求,就需要增加IT支持,而不仅仅是简单报告工具或归档解决方案,但是,有效的IT支持合规管理需要一种更通用的方法,在此贡献中,引入了自动化合规框架,政策被视为使非技术合规要求与技术IT保持一致的关键提出并评估政策语言ExPDT关于保持业务流程的灵活性和验证合规性。

著录项

相似文献

  • 外文文献
  • 中文文献
  • 专利
获取原文

客服邮箱:kefu@zhangqiaokeyan.com

京公网安备:11010802029741号 ICP备案号:京ICP备15016152号-6 六维联合信息科技 (北京) 有限公司©版权所有
  • 客服微信

  • 服务号