Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
1. September 2026
Unternehmen müssen wissen, welche Anforderungen sie bereits erfüllen, welche Maßnahmen vorhanden sind und wo tatsächlich Handlungsbedarf besteht. ...
19. August 2026
Wer heute noch in einzelnen Projekten denkt, wird morgen mehrfach bezahlen. ...
26. Mai 2026
Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert? ...
17. April 2026
Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...
31. März 2026
Schulung und Awareness sind zentrale Voraussetzungen dafür, dass NIS2-Anforderungen nicht nur formal erfüllt, sondern im Arbeitsalltag wirksam umgesetzt werden. NIS2 verlangt, dass Mitarbeitende ihre Rolle im Kontext der Cybersicherheit verstehen und angemessen handeln können. Ziel ist es, menschliche Risiken zu reduzieren, ...
31. März 2026
Compliance und Überwachung stellen sicher, dass die Anforderungen der NIS2 nicht nur punktuell erfüllt, sondern dauerhaft eingehalten und nachgewiesen werden. Wer NIS2 umsetzen will, muss Compliance und Überwachung als kontinuierliche Managementaufgabe begreifen. ...
27. März 2026
NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...
5. März 2026
Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...
5. März 2026
Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...
