Blogartikel
Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.
Ressourcen zum Download
Whitepaper & Checklisten
Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.
Filtern Sie nach den Themenbereichen, die Sie interessieren:
19. Dezember 2025
Wer sich die Kurven anschaut, könnte glauben, alles sei auf einem guten Weg: Die weltweiten Ausgaben für Security und Risk Management steigen seit Jahren steil an. ...
19. Dezember 2025
An diesem Tag war die Stimmung beim Essener Softwarehersteller DextraData gut. Vor allem in der Marketing-Abteilung. Auf der Website der hauseigenen GRC-Lösung GRASP gab es erstmals eine interaktive Demo der Datenschutz-Umgebung. ...
17. Dezember 2025
Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein kleines, belastbares KPI/KRI-Set (8–10 Kennzahlen), das drei Dinge leistet. ...
8. Dezember 2025
Unklare Definitionen von Business Continuity Management und Krisenmanagement sorgen für Verwirrung. Dieser Blog-Artikel verdeutlicht die Unterschiede zwischen den Konzepten und hilft ERM-Verantwortlichen dabei, BCM- und CM-Strategien aufeinander abzustimmen. ...
4. Dezember 2025
Die Kombination aus NIS2 und ISO 27001 kann für viele Unternehmen ein entscheidender Wettbewerbsvorteil sein. Zunächst einmal: Die Hängepartie ist vorbei. ...
4. Dezember 2025
NIS2 ist der neue europäische Rechtsrahmen für Cybersicherheit. Sie ersetzt die ursprüngliche NIS-Richtlinie (2016) und soll in der gesamten EU ein einheitlich hohes Sicherheitsniveau für Netz- und Informationssysteme schaffen. ...
3. Dezember 2025
Damit es mit der digitalen Souveränität klappt, muss GRC das Image der Pflichterfüllung abwerfen. Es wird betrieben, damit Prüfungen bestanden und gesetzliche Vorgaben erfüllt werden, aber selten als echter Werttreiber verstanden. Wer GRC jedoch strategisch denkt, kann deutlich mehr erreichen. ...
3. Dezember 2025
Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...
3. Dezember 2025
ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen systematisch schützen und Risiken steuern. ...
