GRASP German GRC

ISMS

Was ist ein ISMS?
Was ist ein ISMS? Ganz einfach erklärt

Ein ISMS (Information Security Management System) ist ein systematisches Managementsystem zur Planung, Steuerung und Verbesserung der Informationssicherheit in einer Organisation. Es schützt Unternehmenswerte wie Daten, ...

Weiterlesen
TOMs
TOMs: Was sind technische und organisatorische Maßnahmen?

TOMs ist keine Gruppe von Thomasen, sondern steht für technische und organisatorische Maßnahmen. Diese sind das Fundament eines wirksamen Datenschutzes und einer robusten Informationssicherheit. Sie ...

Weiterlesen
NIS2 EU AI Act 2026
NIS2 EU AI Act 2026: Der große Regulations-Schock

Europäische Unternehmen im Mittelstand in Deutschland, Österreich und der Schweiz stehen 2026 vor einer tiefgreifenden Veränderung in der Compliance-Landschaft. Unter dem Begriff „NIS2 EU AI ...

Weiterlesen
Der risikobasierte Ansatz
Der risikobasierte Ansatz: Trauen Sie sich was

Zu Risiken und Nebenwirkungen fragen Sie Ihren Arzt oder Apotheker. Schon an diesem Satz sehen Sie: Risiken bedeuten im deutschen Sprachgebrauch meist nichts Gutes. Um ...

Weiterlesen
Informationssicherheitsmanagement
Informationssicherheit 2025 & das Frankfurter Bahnhofsviertel

Informationssicherheitsmanagement ist ein Wort mit 35 Buchstaben und mindestens genauso viele Mythen ranken sich darum. Am einfachsten lassen sich komplizierte Begriffe mit simplen Analogien erklären: ...

Weiterlesen
Risikomanagement im Rahmen des Informationssicherheits- managementsystems (ISM)

Das Risikomanagement konzentriert sich auf die Zukunft Ihres Unternehmens und dient als Werkzeug, um mögliche Risiken für die Informationssicherheit aufzudecken. Ebenso werden Maßnahmen hinterlegt, um ...

Weiterlesen
Realitäts-Check: Haben Sie einen IT-Notfallplan?

Ein unvorhersehbares Ereignis mit weitreichenden Folgen Im Jahr 2023 traf ein verheerender Cyberangriff die Südwestfalen-IT (SIT), einen IT-Dienstleister, der über 100 Kommunen in Nordrhein-Westfalen unterstützt. ...

Weiterlesen
Organisatorische Resilienz: Deshalb ist sie für die Unternehmens-IT so wichtig

Damit Ihnen der Begriff »Resilienz« begegnet, müssen Sie weder im Untergrund aktiv sein noch das kleine Latinum besitzen. Entweder Sie haben ab und an etwas ...

Weiterlesen
Ein Bild der EU-Flagge im Wind
NIS2: Cybersecurity ist Boss-Chef-Sache

  Warum sich CEOs NIS2 unters Kopfkissen legen und sich von Excel-Listen verabschieden sollten: Wir leben in Zeiten, in denen mehr als die Hälfte der Bevölkerung schlechte ...

Weiterlesen
« »