IT-Governance ordnet Entscheidungsrechte und Verantwortlichkeiten. Sie klärt, wer einen Entscheid vorbereitet, wer ihn trifft, welche Kriterien gelten und wie Verantwortliche Wirkung sowie Einhaltung überprüfen. Ein Steering Committee ist eine mögliche Ausprägung, aber kein Selbstzweck.
Entscheidungstypen bewusst unterscheiden
| Entscheidungstyp | Zu klärender Inhalt |
|---|---|
| Prinzipien | Welche Rolle übernimmt die ICT, und welche Leitplanken gelten? |
| Architektur | Welche Standards, Plattformen und Ausnahmen sind zulässig? |
| Investitionen und Prioritäten | Welche Vorhaben erhalten Mittel und Kapazität, und weshalb? |
| Betrieb und Services | Wer verantwortet welche Leistungen, Risiken und Qualitätsziele? |
| Daten und Sicherheit | Wer darf über Nutzung, Schutz, Aufbewahrung und Ausnahmen entscheiden? |
Die passenden Rollen hängen von Grösse, Regulierung und Organisationsmodell ab. Ein Architekturentscheid muss nicht immer ein Board durchlaufen; ebenso sollte ein Gremium keine Verantwortung übernehmen, die operativ näher am Problem liegt.

Gremien entscheidungsfähig machen
Ein wirksames Gremium besitzt ein klares Mandat, die nötigen Perspektiven und entscheidungsreife Unterlagen. Das Gremium dokumentiert Kriterien, Interessenkonflikte, Entscheid und Bedingungen. Eskalationswege greifen dort, wo Risiko oder Zielkonflikt die delegierte Kompetenz übersteigt.
Gute Governance verkürzt nicht jeden Entscheid. Sie sorgt dafür, dass die richtige Ebene wichtige Fragen mit nachvollziehbarer Verantwortung behandelt. Die Governance- und Compliance-Bewertung untersucht die vorhandene Praxis. Das IT-Projektportfolio wendet die Entscheidungslogik auf Vorhaben an.
Quellen und Literatur
- Weill, P. & Ross, J. W. (2004). IT Governance. Harvard Business School Press.
- ISACA (2018). COBIT 2019 Framework: Governance and Management Objectives. ISACA.


