GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

Cloud-Souveränität nach C3A: Warum Lieferketten wichtiger werden als Zertifikate

19. Mai 2026

Viele Organisationen bewerten Cloud-Dienste noch immer primär anhand der etablierten Nachweise ISO 27001, SOC 2 und BSI C5. Diese Standards bleiben wichtig. Sie beantworten jedoch nur einen Teil der eigentlichen Frage. ...

Weiterlesen
C3A einfach erklärt: Warum „C3A-konform“ kein valider Begriff ist 

13. Mai 2026

Mit der Veröffentlichung des C3A-Frameworks hat das Bundesamt für Sicherheit in der Informationstechnik (BSI) ein Thema deutlich stärker in den Fokus gerückt: Cloud-Souveränität. Seitdem taucht im Markt zunehmend ein Begriff auf: „C3A-konform“. ...

Weiterlesen
KI nutzen zur Revision von internen Audits
KI in der Revision: Risiko oder Chance für interne Audit-Funktionen?

4. Mai 2026

Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...

Weiterlesen
Business Continuity Management
NIS2 umsetzen konkret: Business Continuity Management

5. März 2026

Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...

Weiterlesen
Kritische Infrastrukturen und NIS2 - Wie hängt das zusammen?
Was ist der Unterschied zwischen KRITIS und NIS2?

4. März 2026

KRITIS-Regulierung und NIS2 stecken den Rahmen ab, wie Cybersicherheit für kritische und wesentliche Einrichtungen in Deutschland und der EU geregelt wird. In Deutschland richtet sich die KRITIS-Regulierung (u. a. BSIG/IT-SiG in Verbindung mit der BSI-Kritisverordnung) vor allem an Betreiber kritischer Infrastrukturen, die über definierte Schwellenwerte identifiziert werden. ...

Weiterlesen
NIS2 umsetzen: Ganz konkret – Incident und Meldung
NIS2 umsetzen konkret: Incident und Meldung

26. Februar 2026

Wer NIS2 umsetzen will, muss Incident Management und Meldeprozesse als feste Bestandteile der Unternehmensorganisation etablieren, nicht als Ausnahmezustand. ...

Weiterlesen
Wie sieht eine BIA in der Praxis aus?
Business Impact Analyse: Vier Phasen der Krisenbewältigung im BCM

12. Januar 2026

Die Business Impact Analyse (BIA) ist ein zentrales Element des Business Continuity Managements. Sie schafft Transparenz darüber, welche Geschäftsprozesse für das Unternehmen kritisch sind, welche Abhängigkeiten bestehen und welche Auswirkungen ein Ausfall hätte. ...

Weiterlesen
Was ist Notfallmanagement? Was ist Krisenmanagement?
Was umfasst Krisen- und Notfallmanagement im BCM?

12. Januar 2026

Business Continuity Management ist ein wesentlicher Bestandteil moderner Governance-, Risk- & Compliance-Strukturen. Ziel ist es, die organisatorische Widerstandsfähigkeit systematisch zu erhöhen und sicherzustellen, dass kritische Geschäftsprozesse auch bei schwerwiegenden Störungen fortgeführt oder in definierten Zeiträumen wiederhergestellt werden können. ...

Weiterlesen
GRC-Lösung aus Deutschland
Threat Landscape 2025: Ihr Sicherheitsprogramm – mit GRASP als GRC-Lösung aus Deutschland

9. Januar 2026

ENISA hat 4.875 bestätigte Cybervorfälle in Europa ausgewertet – lesen Sie, welche Angriffs­muster (Ransomware, Supply Chain, OT, schnelle Exploits) daraus für Mittelstand und Behörden folgen und wie Sie sie mit GRASP auditfähig in ein umsetzbares Programm übersetzen. ...

Weiterlesen
»