GRASP German GRC
Webinar Interne Revision im KI Zeitalter

In diesem Webinar zeigt André Mittelstraß, wie moderne Revisionsarbeit heute aussehen kann. Erleben Sie live, wie GRASP den gesamten Auditzyklus digital unterstützt und wie der neue KI-Audit-Assistent dabei hilft, schneller zu recherchieren, fundierter zu bewerten und effizienter zu dokumentieren.

DSGVO Artikel 15 ChatGPT Blog

Aus der Beratungspraxis. Andreas Rübsam, CEO DextraData Advisory, über das, was er in deutschen Mittelständlern gerade beobachtet.

Header Entlastung Beweislastumkehr

Der Beschluss vom 2. Juli liest sich für viele Unternehmen wie eine Entwarnung beim Datenschutz. Wer genauer hinsieht – und wer die ersten Reaktionen aus der Fachwelt verfolgt –, erkennt das Gegenteil: nicht weniger Compliance, sondern eine Verschiebung der Verantwortung.

Blogartikel KI Datenschutz

Ein kleiner Streifzug durch Artikel 15 DSGVO, früher und heute. Vor ein paar Jahren las sich so eine Anfrage ungefähr so: „Sie haben Daten von mir? Was soll das sein, und ich will das nicht.“ Meistens handschriftlich, mit ordentlich Nachdruck und gern einem Ausrufezeichen mehr als nötig.

StackITvs.Microsoft Image

Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert?

Blog Cloud Souveraenitaet nach C3A

Viele Organisationen bewerten Cloud-Dienste noch immer primär anhand der etablierten Nachweise ISO 27001, SOC 2 und BSI C5. Diese Standards bleiben wichtig. Sie beantworten jedoch nur einen Teil der eigentlichen Frage.

Blog C3A einfach erklaert

Mit der Veröffentlichung des C3A-Frameworks hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein Thema deutlich stärker in den Fokus gerückt: Cloud-Souveränität. Seitdem taucht im Markt zunehmend ein Begriff auf: „C3A-konform“.

KI nutzen zur Revision von internen Audits

Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich.

Audit

Die Interne Revision ist eine unabhängige und objektive Prüfungs- und Beratungsfunktion innerhalb einer Organisation, deren Zweck darin besteht, die Wirksamkeit von Governance-, Risikomanagement- und Kontrollprozessen systematisch zu beurteilen. International wird sie auch als „Internal Audit“ bezeichnet.