GRASP German GRC

ISO 27001

NIS2 und ISO 27001
NIS2 und ISO 27001: Haben Sie jetzt einen Vorteil?

Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. Nach mehreren Entwürfen und ...

Weiterlesen
Informationssicherheitsbeauftragte
Was ist ein Informationssicherheits-beauftragter?

Ein Informationssicherheitsbeauftragter ist die zentrale verantwortliche Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle als Information Security Officer ISO oder Chief ...

Weiterlesen
ISO 27001
Was ist ISO 27001? Eine einfache Erklärung

ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System ISMS, mit dem Unternehmen ihre Informationen ...

Weiterlesen
Was ist ein ISMS?
Was ist ein ISMS? Ganz einfach erklärt

Ein ISMS (Information Security Management System) ist ein systematisches Managementsystem zur Planung, Steuerung und Verbesserung der Informationssicherheit in einer Organisation. Es schützt Unternehmenswerte wie Daten, ...

Weiterlesen
TOMs
TOMs: Was sind technische und organisatorische Maßnahmen?

TOMs ist keine Gruppe von Thomasen, sondern steht für technische und organisatorische Maßnahmen. Diese sind das Fundament eines wirksamen Datenschutzes und einer robusten Informationssicherheit. Sie ...

Weiterlesen
NIS2 EU AI Act 2026
NIS2 EU AI Act 2026: Der große Regulations-Schock

Europäische Unternehmen im Mittelstand in Deutschland, Österreich und der Schweiz stehen 2026 vor einer tiefgreifenden Veränderung in der Compliance-Landschaft. Unter dem Begriff „NIS2 EU AI ...

Weiterlesen
ISO 27001
ChatGPT für eine ISO 27001-Zertifizierung verwenden: Eine gute Idee?

Sie sind sicher nicht die oder der Einzige mit dieser Frage: Ist es eine gute Idee, ChatGPT (oder andere KI-Lösungen) in einen ISO 27001-Prozess zu ...

Weiterlesen
GRC im Fokus
Podcast-Empfehlung: GRC im Fokus

Wer sich mit Governance, Risk & Compliance (GRC) auseinandersetzt, stellt schnell fest: Für Unternehmen – insbesondere im Mittelstand – wird das Thema zunehmend zum entscheidenden ...

Weiterlesen
ISO 27001 mit GRASP umsetzen
ISO 27001 effizient umsetzen: Mit GRASP zur erfolgreichen Zertifizierung 

Die ISO 27001 ist der weltweit gültige Standard für systematische Informationssicherheit. Unternehmen, die sensible Daten verarbeiten oder regulatorischen Anforderungen unterliegen, kommen um ein ISMS nicht ...

Weiterlesen
»