Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
4. Mai 2026
Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...
28. April 2026
Die Interne Revision ist eine unabhängige und objektive Prüfungs- und Beratungsfunktion innerhalb einer Organisation, deren Zweck darin besteht, die Wirksamkeit von Governance-, Risikomanagement- und Kontrollprozessen systematisch zu beurteilen. International wird sie auch als „Internal Audit“ bezeichnet. ...
17. April 2026
Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...
2. April 2026
Die 8. Digitalen Tage des DIIR haben gezeigt: KI in der Internen Revision ist kein Zukunftsthema mehr. Die eigentliche Herausforderung liegt inzwischen in der Integration. Denn viele Revisionsfunktionen fragen heute nicht mehr, ob sie Datenanalysen, Automatisierung oder KI nutzen sollten. ...
31. März 2026
Schulung und Awareness sind zentrale Voraussetzungen dafür, dass NIS2-Anforderungen nicht nur formal erfüllt, sondern im Arbeitsalltag wirksam umgesetzt werden. NIS2 verlangt, dass Mitarbeitende ihre Rolle im Kontext der Cybersicherheit verstehen und angemessen handeln können. Ziel ist es, menschliche Risiken zu reduzieren, ...
31. März 2026
Compliance und Überwachung stellen sicher, dass die Anforderungen der NIS2 nicht nur punktuell erfüllt, sondern dauerhaft eingehalten und nachgewiesen werden. Wer NIS2 umsetzen will, muss Compliance und Überwachung als kontinuierliche Managementaufgabe begreifen. ...
27. März 2026
NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...
5. März 2026
Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...
5. März 2026
Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...
