Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Aus der Beratungspraxis. Andreas Rübsam, CEO DextraData Advisory, über das, was er in deutschen Mittelständlern gerade beobachtet. ...
Der Beschluss vom 2. Juli liest sich für viele Unternehmen wie eine Entwarnung beim Datenschutz. Wer genauer hinsieht – und wer die ersten Reaktionen aus der Fachwelt verfolgt –, erkennt das Gegenteil: nicht weniger Compliance, sondern eine Verschiebung der Verantwortung. ...
Ein kleiner Streifzug durch Artikel 15 DSGVO, früher und heute. Vor ein paar Jahren las sich so eine Anfrage ungefähr so: "Sie haben Daten von mir? Was soll das sein, und ich will das nicht." Meistens handschriftlich, mit ordentlich Nachdruck und gern einem Ausrufezeichen mehr als nötig. ...
Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert? ...
Viele Organisationen bewerten Cloud-Dienste noch immer primär anhand der etablierten Nachweise ISO 27001, SOC 2 und BSI C5. Diese Standards bleiben wichtig. Sie beantworten jedoch nur einen Teil der eigentlichen Frage. ...
Mit der Veröffentlichung des C3A-Frameworks hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein Thema deutlich stärker in den Fokus gerückt: Cloud-Souveränität. Seitdem taucht im Markt zunehmend ein Begriff auf: „C3A-konform“. ...
Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...
Die Interne Revision ist eine unabhängige und objektive Prüfungs- und Beratungsfunktion innerhalb einer Organisation, deren Zweck darin besteht, die Wirksamkeit von Governance-, Risikomanagement- und Kontrollprozessen systematisch zu beurteilen. International wird sie auch als „Internal Audit“ bezeichnet. ...
Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...
