Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
19. Mai 2026
Viele Organisationen bewerten Cloud-Dienste noch immer primär anhand der etablierten Nachweise ISO 27001, SOC 2 und BSI C5. Diese Standards bleiben wichtig. Sie beantworten jedoch nur einen Teil der eigentlichen Frage. ...
13. Mai 2026
Mit der Veröffentlichung des C3A-Frameworks hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein Thema deutlich stärker in den Fokus gerückt: Cloud-Souveränität. Seitdem taucht im Markt zunehmend ein Begriff auf: „C3A-konform“. ...
4. Mai 2026
Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...
5. März 2026
Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...
4. März 2026
KRITIS-Regulierung und NIS2 stecken den Rahmen ab, wie Cybersicherheit für kritische und wesentliche Einrichtungen in Deutschland und der EU geregelt wird. In Deutschland richtet sich die KRITIS-Regulierung (u. a. BSIG/IT-SiG in Verbindung mit der BSI-Kritisverordnung) vor allem an Betreiber kritischer Infrastrukturen, die über definierte Schwellenwerte identifiziert werden. ...
26. Februar 2026
Wer NIS2 umsetzen will, muss Incident Management und Meldeprozesse als feste Bestandteile der Unternehmensorganisation etablieren, nicht als Ausnahmezustand. ...
12. Januar 2026
Die Business Impact Analyse (BIA) ist ein zentrales Element des Business Continuity Managements. Sie schafft Transparenz darüber, welche Geschäftsprozesse für das Unternehmen kritisch sind, welche Abhängigkeiten bestehen und welche Auswirkungen ein Ausfall hätte. ...
12. Januar 2026
Business Continuity Management ist ein wesentlicher Bestandteil moderner Governance-, Risk- & Compliance-Strukturen. Ziel ist es, die organisatorische Widerstandsfähigkeit systematisch zu erhöhen und sicherzustellen, dass kritische Geschäftsprozesse auch bei schwerwiegenden Störungen fortgeführt oder in definierten Zeiträumen wiederhergestellt werden können. ...
9. Januar 2026
ENISA hat 4.875 bestätigte Cybervorfälle in Europa ausgewertet – lesen Sie, welche Angriffsmuster (Ransomware, Supply Chain, OT, schnelle Exploits) daraus für Mittelstand und Behörden folgen und wie Sie sie mit GRASP auditfähig in ein umsetzbares Programm übersetzen. ...
