Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
5. Februar 2026
Wer NIS2 umsetzen will, muss Risikomanagement als fortlaufenden Managementprozess verstehen, nicht als einmalige Analyse. ...
2. Februar 2026
Wer NIS2 umsetzen will, muss Governance und Kommunikation als Steuerungsinstrument verstehen, nicht als formale Pflicht. ...
9. Januar 2026
ENISA hat 4.875 bestätigte Cybervorfälle in Europa ausgewertet – lesen Sie, welche Angriffsmuster (Ransomware, Supply Chain, OT, schnelle Exploits) daraus für Mittelstand und Behörden folgen und wie Sie sie mit GRASP auditfähig in ein umsetzbares Programm übersetzen. ...
7. Januar 2026
Was steckt hinter ISO 27701 – und wie setzen Mittelstand und Behörden den Standard pragmatisch um, um Datenschutz nicht nur zu erfüllen, sondern auditfähig nachzuweisen? ...
5. Januar 2026
Ein BCM-Tool unterstützt den gesamten Lebenszyklus und schafft Konsistenz über Organisationseinheiten hinweg, insbesondere bei vielen Standorten, komplexen Abhängigkeiten oder hohen Audit Anforderungen. Bevor wir in den Vergleich gehen, definieren wir den Standard. ...
17. Dezember 2025
Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein kleines, belastbares KPI/KRI-Set (8–10 Kennzahlen), das drei Dinge leistet. ...
4. Dezember 2025
Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. ...
4. Dezember 2025
NIS2 ist der neue europäische Rechtsrahmen für Cybersicherheit. Sie ersetzt die ursprüngliche NIS-Richtlinie (2016) und soll in der gesamten EU ein einheitlich hohes Sicherheitsniveau für Netz- und Informationssysteme schaffen. ...
3. Dezember 2025
Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...
