Data Owner

Data Owner

Der »Data Owner« trägt die Verantwortung für folgende maßgebliche Anforderungen: Die IT-Systeme (Hardware- und Software-Komponenten) und die zugehörigen IT-Prozesse müssen die Integrität, die Verfügbarkeit, die Authentizität sowie die Vertraulichkeit der Daten sicherstellen (»Data Governance«). Für diese Zwecke ist bei der Ausgestaltung der IT-Systeme und der zugehörigen IT-Prozesse grundsätzlich auf gängige Standards abzustellen, insbesondere sind Prozesse für eine angemessene IT-Berechtigungsvergabe einzurichten, die sicherstellen, dass jeder Mitarbeiter nur über die Rechte verfügt, die er für seine Tätigkeit benötigt; die Zusammenfassung von Berechtigungen in einem Rollenmodell ist möglich. Die Eignung der IT-Systeme und der zugehörigen Prozesse ist regelmäßig von den fachlich und technisch zuständigen Mitarbeitern zu überprüfen.

Data Owner in der Immobilienwirtschaft sind häufig in der IT-Abteilung von Immobilienunternehmen angesiedelt. Hier kann es je nach Unternehmenszweck Data Owner u.a. für ERP-Systeme, Dokumentenmanagement-Systeme (DMS) sowie Asset- und Portfoliomanagement-Systeme geben.

Quelle

Mindestanforderungen an das Risikomanagement – MaRisk, AT 7.2 Technisch-organisatorische Ausstattung, Nr. 2 bis Nr. 5