GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

NIS2-Readiness-Check: So prüfen Sie, wie gut Ihr Unternehmen auf NIS2 vorbereitet ist

1. September 2026

Unternehmen müssen wissen, welche Anforderungen sie bereits erfüllen, welche Maßnahmen vorhanden sind und wo tatsächlich Handlungsbedarf besteht. ...

Weiterlesen
NIS2 ist erst der Anfang: Warum Unternehmen ihr Compliance-Denken grundlegend ändern müssen

19. August 2026

Wer heute noch in einzelnen Projekten denkt, wird morgen mehrfach bezahlen. ...

Weiterlesen
STACKIT vs. Microsoft Azure: Was C3A bei Cloud-Souveränität wirklich sichtbar macht

26. Mai 2026

Die Diskussion rund um Cloud-Souveränität wird häufig verkürzt geführt. Oft lautet die Frage „Welche Cloud ist besser?“ C3A zeigt jedoch, dass die eigentliche Frage lauten sollte, welche strukturellen Abhängigkeiten eine Organisation akzeptiert? ...

Weiterlesen
Onboarding
GRASP Onboarding: GRC einführen, ohne im Tagesgeschäft stecken zu bleiben

17. April 2026

Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...

Weiterlesen
Awareness
NIS2 umsetzen konkret: Schulung und Awareness

31. März 2026

Schulung und Awareness sind zentrale Voraussetzungen dafür, dass NIS2-Anforderungen nicht nur formal erfüllt, sondern im Arbeitsalltag wirksam umgesetzt werden. NIS2 verlangt, dass Mitarbeitende ihre Rolle im Kontext der Cybersicherheit verstehen und angemessen handeln können. Ziel ist es, menschliche Risiken zu reduzieren, ...

Weiterlesen
Compliance
NIS2 umsetzen konkret: Compliance und Überwachung

31. März 2026

Compliance und Überwachung stellen sicher, dass die Anforderungen der NIS2 nicht nur punktuell erfüllt, sondern dauerhaft eingehalten und nachgewiesen werden. Wer NIS2 umsetzen will, muss Compliance und Überwachung als kontinuierliche Managementaufgabe begreifen. ...

Weiterlesen
ISO27001
NIS2 und ISO 27001 zusammen denken

27. März 2026

NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...

Weiterlesen
Business Continuity Management
NIS2 umsetzen konkret: Business Continuity Management

5. März 2026

Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...

Weiterlesen
Kann man NIS2 zertifizieren?

5. März 2026

Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...

Weiterlesen
»