GRASP German GRC

Blog

IT-Sicherheit
Das IT-Sicherheitsparadox: Warum mehr Budget nicht automatisch mehr Sicherheit bedeutet

Wer sich die Kurven anschaut, könnte glauben, alles sei auf einem guten Weg: Die weltweiten Ausgaben für Security und Risk Management steigen seit Jahren steil ...

Weiterlesen
Datenschutzmodul
GRASPs verbessertes Datenschutz-Modul und die Geschichte dahinter

An diesem Tag war die Stimmung beim Essener Softwarehersteller DextraData gut. Vor allem in der Marketing-Abteilung. Auf der Website der hauseigenen GRC-Lösung GRASP gab es ...

Weiterlesen
Solo-ISBs
Für Solo-ISBs:10 starke KPIs für das Management

Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein ...

Weiterlesen
Business Continuity vs. High Availability vs. Disaster Recovery
Wie BCM, DR und HA Ihr Unternehmen stärken: So bilden Sie ein resistentes Fundament

Unklare Definitionen von Business Continuity Management und Krisenmanagement sorgen für Verwirrung. Dieser Blog-Artikel verdeutlicht die Unterschiede zwischen den Konzepten und hilft ERM-Verantwortlichen dabei, BCM- und CM-Strategien aufeinander abzustimmen. ...

Weiterlesen
NIS2 und ISO 27001
NIS2 und ISO 27001: Haben Sie jetzt einen Vorteil?

Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. Nach mehreren Entwürfen und ...

Weiterlesen
NIS2
NIS2: Einfach erklärt

NIS2 ist der neue europäische Rechtsrahmen für Cybersicherheit. Sie ersetzt die ursprüngliche NIS-Richtlinie (2016) und soll in der gesamten EU ein einheitlich hohes Sicherheitsniveau für ...

Weiterlesen
Digitale Souveränität
Digitale Souveränität statt Kontrollverlust

Damit es mit der digitalen Souveränität klappt, muss GRC das Image der Pflichterfüllung abwerfen. Es wird betrieben, damit Prüfungen bestanden und gesetzliche Vorgaben erfüllt werden, ...

Weiterlesen
Informationssicherheitsbeauftragte
Was ist ein Informationssicherheitsbeauftragter?

Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...

Weiterlesen
ISO 27001
Was ist ISO 27001? Eine einfache Erklärung

ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen ...

Weiterlesen
« »