Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
27. März 2026
NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...
5. März 2026
Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...
9. Januar 2026
ENISA hat 4.875 bestätigte Cybervorfälle in Europa ausgewertet – lesen Sie, welche Angriffsmuster (Ransomware, Supply Chain, OT, schnelle Exploits) daraus für Mittelstand und Behörden folgen und wie Sie sie mit GRASP auditfähig in ein umsetzbares Programm übersetzen. ...
7. Januar 2026
Disaster Recovery (DR) bezeichnet die Gesamtheit aller dokumentierten Verfahren, technischen Fähigkeiten und organisatorischen Maßnahmen, mit denen Unternehmen nach einem Störfall ihre IT-Infrastruktur und IT-Services wiederherstellen. ...
5. Januar 2026
Ein BCM-Tool unterstützt den gesamten Lebenszyklus und schafft Konsistenz über Organisationseinheiten hinweg, insbesondere bei vielen Standorten, komplexen Abhängigkeiten oder hohen Audit Anforderungen. Bevor wir in den Vergleich gehen, definieren wir den Standard. ...
17. Dezember 2025
Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein kleines, belastbares KPI/KRI-Set (8–10 Kennzahlen), das drei Dinge leistet. ...
4. Dezember 2025
Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. ...
3. Dezember 2025
Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...
3. Dezember 2025
ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen systematisch schützen und Risiken steuern. ...
