Aktueller Channel Fokus:

Storage und Datamanagement

Definition

Was ist eine Evaluierung?

| Autor / Redakteur: zeroshope / Michael Hase

Grundlagenwissen zum IT-Business
Grundlagenwissen zum IT-Business (Bild: © adiruch na chiangmai - Fotolia.com)

Die Evaluierung dient in der Informations- und Kommunikationstechnologie dazu, Produkte, Systeme, Verfahren oder Prozesse zu bewerten. Dabei kommen gängige Standards zum Einsatz. Die wesentlichen Ziele sind Vergleichbarkeit und Verbindlichkeit.

Wenn Unternehmen eine ITK-Investition planen, sichten sie in der Regel die am Markt verfügbaren Technologien und bewerten sie. Erfüllt diese Bewertung bestimmte formale Kriterien, spricht man von einer Evaluierung. Sie hat die beiden wesentlichen Anforderungen zu erfüllen, reproduzierbar und transparent zu sein. Andere Prüfer müssen den Prozess nachvollziehen können und müssen bei einer erneuten Bewertung zu identischen Ergebnissen gelangen. Kommen sie dagegen nicht zu den gleichen Ergebnissen, müssen die Gründe für die Abweichung offensichtlich sein.

Um die Anforderungen der Reproduzierbarkeit und Transparenz möglichst einfach zu erfüllen, findet eine Evaluierung häufig nach verbindlichen Standards statt wie zum Beispiel nach den „Information Technology Security Evaluation Criteria“ (ITSEC) oder den „Common Criterias“ (CC). Ziel der Bewertung ist entweder eine Vergleichbarkeit, beispielsweise die eines Produkts mit einem anderen, oder die Vermittlung von Verbindlichkeit.

Ziel Vergleichbarkeit

Wenn eine Evaluierung primär auf Vergleichbarkeit abzielt, dient sie vor allem dem internen Gebrauch. Erfüllt ein Produkt, System oder Verfahren die Anforderungen des Unternehmens und wird es den Erwartungen der ITK-Verantwortlichen beziehungsweise der Nutzer gerecht? Ein solcher Bewertungsprozess findet beispielsweise immer dann statt, wenn neue Hardware oder Software angeschafft werden soll.

Bei einer solchen Evaluierung gilt es unter anderem die Fragen zu beantworten, inwiefern die neue Technologie der bisher eingesetzten überlegen ist und welches Preis-Leistungs-Verhältnis sie im Vergleich zu anderen am Markt verfügbaren Angeboten bietet. Die Bewertung wird entweder von einem Experten innerhalb des Hauses oder von einem externen Dienstleister vorgenommen.

Ziel Verbindlichkeit

Soll die Evaluierung primär Verbindlichkeit schaffen, geht es darum, Vertrauen nach innen oder nach außen aufzubauen. Insbesondere im Bereich der ITK-Sicherheit ist dieses Kriterium von Bedeutung. In der Regel werden deshalb vertrauenswürdige externe Instanzen, die nach allgemein anerkannten Prüfregeln arbeiten, mit der Bewertung verknüpft. Beispielsweise werden Penetrationstests von Web-Seiten nach Standards vorgenommen, wie sie das Bundesamt für Sicherheit in der Informationstechnik (BSI) niedergelegt hat.

Kommentare werden geladen....

Sie wollen diesen Beitrag kommentieren? Schreiben Sie uns hier

Anonym mitdiskutieren oder einloggen Anmelden

Avatar
Zur Wahrung unserer Interessen speichern wir zusätzlich zu den o.g. Informationen die IP-Adresse. Dies dient ausschließlich dem Zweck, dass Sie als Urheber des Kommentars identifiziert werden können. Rechtliche Grundlage ist die Wahrung berechtigter Interessen gem. Art 6 Abs 1 lit. f) DSGVO.
  1. Avatar
    Avatar
    Bearbeitet von am
    Bearbeitet von am
    1. Avatar
      Avatar
      Bearbeitet von am
      Bearbeitet von am

Kommentare werden geladen....

Kommentar melden

Melden Sie diesen Kommentar, wenn dieser nicht den Richtlinien entspricht.

Kommentar Freigeben

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

Freigabe entfernen

Der untenstehende Text wird an den Kommentator gesendet, falls dieser eine Email-hinterlegt hat.

copyright

Dieser Beitrag ist urheberrechtlich geschützt. Sie wollen ihn für Ihre Zwecke verwenden? Infos finden Sie unter www.mycontentfactory.de (ID: 45477218 / IT-BUSINESS Definitionen)