GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

IT-Sicherheit
Das IT-Sicherheitsparadox: Warum mehr Budget nicht automatisch mehr Sicherheit bedeutet

19. Dezember 2025

Wer sich die Kurven anschaut, könnte glauben, alles sei auf einem guten Weg: Die weltweiten Ausgaben für Security und Risk Management steigen seit Jahren steil an. ...

Weiterlesen
Datenschutzmodul
GRASPs verbessertes Datenschutz-Modul und die Geschichte dahinter

19. Dezember 2025

An diesem Tag war die Stimmung beim Essener Softwarehersteller DextraData gut. Vor allem in der Marketing-Abteilung. Auf der Website der hauseigenen GRC-Lösung GRASP gab es erstmals eine interaktive Demo der Datenschutz-Umgebung. ...

Weiterlesen
Solo-ISBs
Für Solo-ISBs:10 starke KPIs für das Management

17. Dezember 2025

Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein kleines, belastbares KPI/KRI-Set (8–10 Kennzahlen), das drei Dinge leistet. ...

Weiterlesen
Business Continuity vs. High Availability vs. Disaster Recovery
Wie BCM, DR und HA Ihr Unternehmen stärken: So bilden Sie ein resistentes Fundament

8. Dezember 2025

Unklare Definitionen von Business Continuity Management und Krisenmanagement sorgen für Verwirrung. Dieser Blog-Artikel verdeutlicht die Unterschiede zwischen den Konzepten und hilft ERM-Verantwortlichen dabei, BCM- und CM-Strategien aufeinander abzustimmen. ...

Weiterlesen
NIS2 und ISO 27001
NIS2 und ISO 27001: Haben Sie jetzt einen Vorteil?

4. Dezember 2025

Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. ...

Weiterlesen
NIS2
NIS2: Einfach erklärt

4. Dezember 2025

NIS2 ist der neue europäische Rechtsrahmen für Cybersicherheit. Sie ersetzt die ursprüngliche NIS-Richtlinie (2016) und soll in der gesamten EU ein einheitlich hohes Sicherheitsniveau für Netz- und Informationssysteme schaffen. ...

Weiterlesen
Digitale Souveränität
Digitale Souveränität statt Kontrollverlust

3. Dezember 2025

Damit es mit der digitalen Souveränität klappt, muss GRC das Image der Pflichterfüllung abwerfen. Es wird betrieben, damit Prüfungen bestanden und gesetzliche Vorgaben erfüllt werden, aber selten als echter Werttreiber verstanden. Wer GRC jedoch strategisch denkt, kann deutlich mehr erreichen. ...

Weiterlesen
Informationssicherheitsbeauftragte
Was ist ein Informationssicherheits-beauftragter?

3. Dezember 2025

Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...

Weiterlesen
ISO 27001
Was ist ISO 27001? Eine einfache Erklärung

3. Dezember 2025

ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen systematisch schützen und Risiken steuern. ...

Weiterlesen
« »