GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

ISO27001
NIS2 und ISO 27001 zusammen denken

27. März 2026

NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...

Weiterlesen
Kann man NIS2 zertifizieren?

5. März 2026

Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...

Weiterlesen
GRC-Lösung aus Deutschland
Threat Landscape 2025: Ihr Sicherheitsprogramm – mit GRASP als GRC-Lösung aus Deutschland

9. Januar 2026

ENISA hat 4.875 bestätigte Cybervorfälle in Europa ausgewertet – lesen Sie, welche Angriffs­muster (Ransomware, Supply Chain, OT, schnelle Exploits) daraus für Mittelstand und Behörden folgen und wie Sie sie mit GRASP auditfähig in ein umsetzbares Programm übersetzen. ...

Weiterlesen
Disaster Recovery einfach erklärt.
Disaster Recovery (DR): Definition, Strategie und Umsetzung im Unternehmen

7. Januar 2026

Disaster Recovery (DR) bezeichnet die Gesamtheit aller dokumentierten Verfahren, technischen Fähigkeiten und organisatorischen Maßnahmen, mit denen Unternehmen nach einem Störfall ihre IT-Infrastruktur und IT-Services wiederherstellen. ...

Weiterlesen
BCM-Tool-Vergleich - welche Aufgaben werden unterstützt.
BCM-Tool Vergleich: Warum Excel und kostenlose Software für Ihr Krisenmanagement nicht ausreichen

5. Januar 2026

Ein BCM-Tool unterstützt den gesamten Lebenszyklus und schafft Konsistenz über Organisationseinheiten hinweg, insbesondere bei vielen Standorten, komplexen Abhängigkeiten oder hohen Audit Anforderungen. Bevor wir in den Vergleich gehen, definieren wir den Standard. ...

Weiterlesen
Solo-ISBs
Für Solo-ISBs:10 starke KPIs für das Management

17. Dezember 2025

Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein kleines, belastbares KPI/KRI-Set (8–10 Kennzahlen), das drei Dinge leistet. ...

Weiterlesen
NIS2 und ISO 27001
NIS2 und ISO 27001: Haben Sie jetzt einen Vorteil?

4. Dezember 2025

Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. ...

Weiterlesen
Informationssicherheitsbeauftragte
Was ist ein Informationssicherheits-beauftragter?

3. Dezember 2025

Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...

Weiterlesen
ISO 27001
Was ist ISO 27001? Eine einfache Erklärung

3. Dezember 2025

ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen systematisch schützen und Risiken steuern. ...

Weiterlesen
»