GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

ISMS nach ISO 27001 einführen: Eine Schritt-für-Schritt-Anleitung aus der Praxis

18. August 2026

In diesem Artikel zeigen wir, wie Unternehmen ein ISMS nach ISO 27001 Schritt für Schritt einführen können und welche typischen Fehler sie dabei von Anfang an vermeiden sollten. ...

Weiterlesen
STACKIT vs. Microsoft Azure: Was C3A bei Cloud-Souveränität wirklich sichtbar macht

26. Mai 2026

Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert? ...

Weiterlesen
ISO27001
NIS2 und ISO 27001 zusammen denken

27. März 2026

NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...

Weiterlesen
Kann man NIS2 zertifizieren?

5. März 2026

Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...

Weiterlesen
Kritische Infrastrukturen und NIS2 - Wie hängt das zusammen?
Was ist der Unterschied zwischen KRITIS und NIS2?

4. März 2026

KRITIS-Regulierung und NIS2 stecken den Rahmen ab, wie Cybersicherheit für kritische und wesentliche Einrichtungen in Deutschland und der EU geregelt wird. In Deutschland richtet sich die KRITIS-Regulierung (u. a. BSIG/IT-SiG in Verbindung mit der BSI-Kritisverordnung) vor allem an Betreiber kritischer Infrastrukturen, die über definierte Schwellenwerte identifiziert werden. ...

Weiterlesen
NIS2 umsetzen: Ganz konkret – Incident und Meldung
NIS2 umsetzen konkret: Incident und Meldung

26. Februar 2026

Wer NIS2 umsetzen will, muss Incident Management und Meldeprozesse als feste Bestandteile der Unternehmensorganisation etablieren, nicht als Ausnahmezustand. ...

Weiterlesen
Die 10 größten Fehler bei der NIS2-Umsetzung und wie Unternehmen sie vermeiden

24. Februar 2026

NIS2 scheitert selten an fehlender Technologie. Es scheitert an falschen Rezepten. Viele Unternehmen sammeln Richtlinien, bauen Vorlagen, kaufen Tools und wundern sich später, warum trotzdem Chaos entsteht, sobald es ernst wird. ...

Weiterlesen
Kontrollen&Schutz
NIS2 umsetzen konkret: Kontrollen und Schutz

12. Februar 2026

Wer NIS2 umsetzen will, muss Kontrollen und Schutzmaßnahmen als integralen Bestandteil der Unternehmenssteuerung verstehen, nicht als isoliertes IT-Projekt. ...

Weiterlesen
Omnibus
Was ist der Digital Omnibus der EU?

11. Februar 2026

Der Digital Omnibus ist ein von der Europäischen Kommission vorgeschlagenes Gesetzgebungspaket, das die wachsende Komplexität der europäischen Digitalregulierung reduzieren soll. ...

Weiterlesen
»