GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Der Tag, an dem ChatGPT das Angebot schrieb 

Aus der Beratungspraxis. Andreas Rübsam, CEO DextraData Advisory, über das, was er in deutschen Mittelständlern gerade beobachtet. ...

Weiterlesen
Entlastung oder Beweislastumkehr?

Der Beschluss vom 2. Juli liest sich für viele Unternehmen wie eine Entwarnung beim Datenschutz. Wer genauer hinsieht – und wer die ersten Reaktionen aus der Fachwelt verfolgt –, erkennt das Gegenteil: nicht weniger Compliance, sondern eine Verschiebung der Verantwortung. ...

Weiterlesen
Wenn die KI dem Datenschutz schreibt

Ein kleiner Streifzug durch Artikel 15 DSGVO, früher und heute. Vor ein paar Jahren las sich so eine Anfrage ungefähr so: "Sie haben Daten von mir? Was soll das sein, und ich will das nicht." Meistens handschriftlich, mit ordentlich Nachdruck und gern einem Ausrufezeichen mehr als nötig. ...

Weiterlesen
STACKIT vs. Microsoft Azure: Was C3A bei Cloud-Souveränität wirklich sichtbar macht

Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert? ...

Weiterlesen
Cloud-Souveränität nach C3A: Warum Lieferketten wichtiger werden als Zertifikate

Viele Organisationen bewerten Cloud-Dienste noch immer primär anhand der etablierten Nachweise ISO 27001, SOC 2 und BSI C5. Diese Standards bleiben wichtig. Sie beantworten jedoch nur einen Teil der eigentlichen Frage. ...

Weiterlesen
C3A einfach erklärt: Warum „C3A-konform“ kein valider Begriff ist 

Mit der Veröffentlichung des C3A-Frameworks hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein Thema deutlich stärker in den Fokus gerückt: Cloud-Souveränität. Seitdem taucht im Markt zunehmend ein Begriff auf: „C3A-konform“. ...

Weiterlesen
KI nutzen zur Revision von internen Audits
KI in der Revision: Risiko oder Chance für interne Audit-Funktionen?

Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...

Weiterlesen
Audit
Was ist die Interne Revision?

Die Interne Revision ist eine unabhängige und objektive Prüfungs- und Beratungsfunktion innerhalb einer Organisation, deren Zweck darin besteht, die Wirksamkeit von Governance-, Risikomanagement- und Kontrollprozessen systematisch zu beurteilen. International wird sie auch als „Internal Audit“ bezeichnet. ...

Weiterlesen
Onboarding
GRASP Onboarding: GRC einführen, ohne im Tagesgeschäft stecken zu bleiben

Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...

Weiterlesen
»