GRASP German GRC

Blog

Kritische Infrastrukturen und NIS2 - Wie hängt das zusammen?
Was ist der Unterschied zwischen KRITIS und NIS2?

KRITIS-Regulierung und NIS2 stecken den Rahmen ab, wie Cybersicherheit für kritische und wesentliche Einrichtungen in Deutschland und der EU geregelt wird. In Deutschland richtet sich ...

Weiterlesen
NIS2 umsetzen: Ganz konkret – Incident und Meldung
NIS2 umsetzen konkret: Incident und Meldung

Die Fähigkeit, Sicherheitsvorfälle strukturiert zu erkennen, zu bewerten, zu bewältigen und fristgerecht zu melden. Also einen „Incident“ festzustellen und dessen Meldung zu beachten. Daher sind ...

Weiterlesen
Die 10 größten Fehler bei der NIS2-Umsetzung und wie Unternehmen sie vermeiden

NIS2 scheitert selten an fehlender Technologie. Es scheitert an falschen Rezepten. Viele Unternehmen sammeln Richtlinien, bauen Vorlagen, kaufen Tools und wundern sich später, warum trotzdem ...

Weiterlesen
Kontrollen&Schutz
NIS2 umsetzen konkret: Kontrollen und Schutz

Kontrollen und Schutz (oft spricht man auch generell von Controls – kurz CTRL) bilden die operative Umsetzung der im Risikomanagement getroffenen Entscheidungen. NIS2 verlangt an ...

Weiterlesen
Omnibus
Was ist der Digital Omnibus der EU?

Der Digital Omnibus ist ein von der Europäischen Kommission vorgeschlagenes Gesetzgebungspaket, das die wachsende Komplexität der europäischen Digitalregulierung reduzieren soll. Ziel ist es, bestehende Regelwerke ...

Weiterlesen
Risikomanagement
NIS2 umsetzen konkret: Risikomanagement

Risikomanagement ist das methodische Rückgrat der NIS2-Umsetzung. Es verbindet strategische Verantwortung mit operativer Umsetzung und schafft die Grundlage für priorisierte, nachvollziehbare Sicherheitsentscheidungen. NIS2 verlangt kein ...

Weiterlesen
NIS2 umsetzen konkret: Governance und Kommunikation

Governance und Kommunikation bilden das Fundament jeder wirksamen NIS2-Umsetzung. Für die Fußballfreunde: Governance ist so etwas wie der Schiedsrichter im NIS2-Spiel. Er definiert, wie Verantwortung ...

Weiterlesen
Wie sieht eine BIA in der Praxis aus?
Business Impact Analyse: Vier Phasen der Krisenbewältigung im BCM

Die Business Impact Analyse (BIA) ist ein zentrales Element des Business Continuity Managements. Sie schafft Transparenz darüber, welche Geschäftsprozesse für das Unternehmen kritisch sind, welche Abhängigkeiten bestehen und welche Auswirkungen ein Ausfall hätte. ...

Weiterlesen
Was ist Notfallmanagement? Was ist Krisenmanagement?
Was umfasst Krisen- und Notfallmanagement im BCM?

Business Continuity Management ist ein wesentlicher Bestandteil moderner Governance-, Risk- & Compliance-Strukturen. Ziel ist es, die organisatorische Widerstandsfähigkeit systematisch zu erhöhen und sicherzustellen, dass kritische ...

Weiterlesen
« »