
Connecting Risk & Compliance with ITSM
Friday, 21st of March, 11:00 AM to 12:00 PM CET
This webinar series aims to connect service management and architecture professionals and their communities. (if you register via the registration link, you will receive an invitation with the Teams meeting link added to your calendar)
Organized by: itSMF International and The Open Group
This is the second webinar in a series focused on connecting the various disciplines in IT management, breaking down the silos to optimize and streamline IT management. The previous webinar was held in November 2024. This initiative is a joint effort by The Open Group and itSMF International
Agenda:
- Welcome & Introduction – Why this topic? Patrik Solc, itSMF International
- Integrate Risk Management into ITSM Rob Akershoek, Co-Chair IT4IT Forum within The Open Group
Overview of risk and compliance frameworks, practices and regulatory requirements. How to integrate risk and compliance into your Enterprise Architecture and ITSM practices? - Integrate data privacy & data governance into EA/CMDB, Dr. Andreas Hartmann, Hochschule für Technik, Wirtschaft und Kultur Leipzig, Fakultät Digitale Transformation. Impact of data compliance and governance for IT management.
- Customer Use Case – Mário Patoprstý, Enterprise Architect, Tatra bank. Managing risk and compliance by connecting risks to your Enterprise Architecture system and CMDB (including DORA Act).
- Q&A At the end of the presentations, there will be a Q&A session and an opportunity to identify additional topics for future webinars.
The need to integrate Risk & Compliance with Enterprise Architecture and ITSM
Managing risk and compliance is becoming more and more challenging.
Organizations are managing more and more digital products and services, more components, more vendors, more integrations, more changes while we face increasing security threats and need to comply with increasing regulatory requirements.
Risk management is often a silo within an organization. To become successful risk and compliance management must be part of EA and ITSM.
Key questions to be answered?
- How can we handle this increasing challenge for managing risks?
- How do we ensure compliance to regulatory requirements such as GDPR, NIS2, DORA Act, AI Act, etc.?
- How to get more insight in the complex IT-ecosystem and associated risks?
How to embed risk and compliance into ITSM? How to delivery faster and safer?

Risk management is maintaining their own policy and control framework, having their own tools and practices. Risk management acts as a silo. As a result, an organization doesn’t have an integrated view of how digital products and services comply to policies and controls. What services are critical? What services are at risk? What is being done to reduce risks?
Most often Enterprise Architects, Product Owners and ITSM practitioners are not aware about all policies and controls, how ensure compliance, etc. This causes friction, delays and a lot of manual effort.
A new approach is needed to managing digital. An approach where risk & compliance is fully integrated with Enterprise Architecture, DevOps and IT Service Management.

WEBINAR Connecting Risk & Compliance with ITSM
The need to integrate Risk & Compliance with Enterprise Architecture and ITSM
Managing risk and compliance is becoming more and more challenging.
Organizations are managing more and more digital products and services, more components, more vendors, more integrations, more changes while we face increasing security threats and need

Potenzielles Datenleck bei OpenAI
OpenAI, das Unternehmen hinter der bekannten KI-Plattform ChatGPT, untersucht derzeit einen möglichen Sicherheitsvorfall, bei dem bis zu 20 Millionen Nutzerdaten kompromittiert worden sein könnten. Laut einem Bericht von Heise Online besteht der Verdacht, dass ein Cyberangriff sensible Informationen betroffen hat. Dieser Vorfall wirft erneut Fragen zur Cybersicherheit von Technologieunternehmen und

Zeichen der Zeit
Ohne die globale Reichweite des ITSM hätten wir keine standardisierten Prozesse, die heute Unternehmen weltweit verbinden. Incident Management, Change Management und Service Level Agreements wären isolierte nationale Ansätze geblieben, was zu fragmentierten und ineffizienten Strukturen geführt hätte. ITIL oder COBIT haben uns ein gemeinsames Verständnis und bewährte Praktiken ermöglicht, die

Black Friday – Hochsaison für Phishing
Black Friday, der alljährlich im November stattfindende Shopping-Event, bringt nicht nur eine Welle an Rabatten, sondern auch eine Welle an Cyberangriffen mit sich. Gerade Phishing-Attacken erreichen in dieser Zeit ihren Höhepunkt und sind auf ein leichtgläubiges Publikum ausgerichtet, das in der Schnäppchenjagd oft unvorsichtig wird. Aus der Sicht des IT-Service

Community Day | KI Auswirkungen im Multi-Provider-Management
Diese zweite Online-Veranstaltung zum Thema „KI im Multi-Provider-Management“ widmet sich den tiefgreifenden Veränderungen, die durch den Einsatz von künstlicher Intelligenz (KI) in komplexen Provider-Ökosystemen entstehen. Experten werden beleuchten, wie KI die Zusammenarbeit mit und das Management von mehreren IT-Dienstleistern beeinflusst. Dabei werden sowohl technologische als auch organisatorische Herausforderungen diskutiert. Der

Community Day | KI im Multi-Provider-Management
Diese Online-Veranstaltung ist ganz dem Thema KI im Multi-Provider-Management widmet. Technologien im Bereich Künstliche Intelligenz (KI) haben sich seit der Marktpräsenz von ChatGPT rasant entwickelt und immer neue Anwendungsgebiete erschlossen. Wir werfen in dieser Veranstaltung einen Blick auf konkrete Anwendungsbereiche im Multi-Provider-Management. Erfahren Sie in einer Podiumsdiskussion mit Experten, wie

Berufsbild IT-Service Manager:In
Im Rahmen unserer Initiative zur Stärkung, Weiterentwicklung und Akkreditierung des Berufsbildes IT-Service Manager:In sind wir bestrebt, ein umfassendes Verständnis der aktuellen Anforderungen, Kompetenzen und Bedürfnisse in diesem Berufsfeld zu erlangen. Durch Ihre Teilnahme an dieser Umfrage leisten Sie einen wichtigen Beitrag zur Gestaltung und Verbesserung des Berufsbildes IT-Service Manager:In.

Community Day – Corporate Sustainability Reporting Directive
Am 28. August 2024 um 15:00 Uhr findet der itSMF Community Day statt, der sich einem Thema von wachsender Bedeutung widmet: der Corporate Sustainability Reporting Directive (CSRD) und ihren Auswirkungen auf das IT Service Management. In diesem Live-Event tauchen wir tief in die CSRD ein, um zu verstehen, was diese