GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

KI nutzen zur Revision von internen Audits
KI in der Revision: Risiko oder Chance für interne Audit-Funktionen?

4. Mai 2026

Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich. ...

Weiterlesen
Audit
Was ist die Interne Revision?

28. April 2026

Die Interne Revision ist eine unabhängige und objektive Prüfungs- und Beratungsfunktion innerhalb einer Organisation, deren Zweck darin besteht, die Wirksamkeit von Governance-, Risikomanagement- und Kontrollprozessen systematisch zu beurteilen. International wird sie auch als „Internal Audit“ bezeichnet. ...

Weiterlesen
Onboarding
GRASP Onboarding: GRC einführen, ohne im Tagesgeschäft stecken zu bleiben

17. April 2026

Wer in einem Unternehmen GRC im Allgemeinen, Informationssicherheit oder Business Continuity im Speziellen einführen will, scheitert zu Beginn selten am Willen. Die eigentliche Hürde liegt woanders: Informationen sind verteilt, Zuständigkeiten sind nicht eindeutig geklärt und erste Inhalte fehlen. ...

Weiterlesen
DIIR
Meine Review der Digitalen Tage des DIIR: Warum die Interne Revision Integration priorisieren muss 

2. April 2026

Die 8. Digitalen Tage des DIIR haben gezeigt: KI in der Internen Revision ist kein Zukunftsthema mehr. Die eigentliche Herausforderung liegt inzwischen in der Integration. Denn viele Revisionsfunktionen fragen heute nicht mehr, ob sie Datenanalysen, Automatisierung oder KI nutzen sollten. ...

Weiterlesen
Awareness
NIS2 umsetzen konkret: Schulung und Awareness

31. März 2026

Schulung und Awareness sind zentrale Voraussetzungen dafür, dass NIS2-Anforderungen nicht nur formal erfüllt, sondern im Arbeitsalltag wirksam umgesetzt werden. NIS2 verlangt, dass Mitarbeitende ihre Rolle im Kontext der Cybersicherheit verstehen und angemessen handeln können. Ziel ist es, menschliche Risiken zu reduzieren, ...

Weiterlesen
Compliance
NIS2 umsetzen konkret: Compliance und Überwachung

31. März 2026

Compliance und Überwachung stellen sicher, dass die Anforderungen der NIS2 nicht nur punktuell erfüllt, sondern dauerhaft eingehalten und nachgewiesen werden. Wer NIS2 umsetzen will, muss Compliance und Überwachung als kontinuierliche Managementaufgabe begreifen. ...

Weiterlesen
ISO27001
NIS2 und ISO 27001 zusammen denken

27. März 2026

NIS2 und ISO 27001 haben eine Menge gemeinsam. Beide beschäftigen sich mit Informationssicherheit. Allerdings aus unterschiedlichen Blickwinkeln. NIS2 ist ein gesetzlicher Rahmen, der festlegt, welche Pflichten Unternehmen erfüllen müssen. ISO 27001 beschreibt, wie Informationssicherheit systematisch organisiert und gesteuert werden kann. ...

Weiterlesen
Business Continuity Management
NIS2 umsetzen konkret: Business Continuity Management

5. März 2026

Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern. ...

Weiterlesen
Kann man NIS2 zertifizieren?

5. März 2026

Kann man sich nach NIS2 zertifizieren lassen – und reicht eine bestehende ISO 27001-Zertifizierung aus, um die Anforderungen zu erfüllen und NIS2-Compliance nachzuweisen? ...

Weiterlesen
« »