GRASP German GRC

Blogartikel

Hier finden Sie alle Artikel rund um GRASP und GRC-Themen.

Ressourcen zum Download

Whitepaper & Checklisten

Wissen zum Mitnehmen – kompakt aufbereitet für Ihre Praxis. Ideal als Einstieg in ein Thema oder als interne Argumentationshilfe.

Filtern Sie nach den Themenbereichen, die Sie interessieren:

ISO 27005
ISO 27005: Was ist Risikomanagement?

3. Dezember 2025

Bei ISO 27005 handelt es sich um einen methodischen Kern eines wirksamen Informationssicherheitsmanagements. Die Norm ISO/IEC 27005:2022 beschreibt, wie Unternehmen Risiken für Vertraulichkeit, Integrität und Verfügbarkeit von Informationen systematisch erkennen, bewerten und behandeln können. ...

Weiterlesen
Was ist ein ISMS?
Was ist ein ISMS? Ganz einfach erklärt

3. Dezember 2025

Ein ISMS (Information Security Management System) ist ein systematisches Managementsystem zur Planung, Steuerung und Verbesserung der Informationssicherheit in einer Organisation. ...

Weiterlesen
TOMs
TOMs: Was sind technische und organisatorische Maßnahmen?

2. Dezember 2025

TOMs ist keine Gruppe von Thomasen, sondern steht für technische und organisatorische Maßnahmen. Diese sind das Fundament eines wirksamen Datenschutzes und einer robusten Informationssicherheit. ...

Weiterlesen
NIS2 EU AI Act 2026
NIS2 EU AI Act 2026: Der große Regulations-Schock

28. November 2025

Europäische Unternehmen im Mittelstand in Deutschland, Österreich und der Schweiz stehen 2026 vor einer tiefgreifenden Veränderung in der Compliance-Landschaft. ...

Weiterlesen
Cyber Week Gefahren
Black Friday & Cyber Monday: Wie Cyberkriminelle Shops angreifen und wie Sie sich schützen

25. November 2025

5,8 Milliarden Euro Umsatz: Das ist die beeindruckende Summe, die der Handelsverband Deutschland (HDE) für die Cyber Week 2025 prognostiziert. Doch während Online-Händler vom großen Geschäft träumen, reiben sich auch Cyberkrimininelle die Hände. ...

Weiterlesen
KI in der Revision
KI in der Revision: 5 Bedenken entkräftet

25. November 2025

KI in der Revision. Ein schwieriges Thema. In Gesprächen mit Kundinnen, Kunden und Interessenten in der Beratung zeigt sich ein klares Bild: Der Wille, künstliche Intelligenz in der Internen Revision einzusetzen, ist da, die Umsetzung bleibt jedoch oft zögerlich. ...

Weiterlesen
NIS2-Richtlinie
Das konkrete NIS2-Playbook: Schnell NIS2-ready

25. November 2025

Das NIS2-Umsetzungsgesetz ist verabschiedet. Für viele Unternehmen im Mittelstand gilt jetzt: raus aus der Komfortzone, hinein in klare Verantwortlichkeiten, Meldewege und Nachweise. ...

Weiterlesen
BSI-Lagebericht 2025
BSI-Lagebericht 2025: Was er für NIS2 in KMU bedeutet

20. November 2025

Der BSI-Lagebericht 2025 zeichnet weiterhin ein angespanntes Bild der Cybersicherheitslage in Deutschland. Trotz einzelner Erfolge bei der Bekämpfung von Cyberkriminalität bleibt die Zahl relevanter Angriffsflächen und Sicherheitsvorfälle hoch. ...

Weiterlesen
NIS2-Umsetzung im Mittelstand
NIS2-Umsetzung im Mittelstand: Die 7 ultimativen CISO-Fragen als Prompts

17. November 2025

NIS2-Umsetzung im Mittelstand: Aus unserer Arbeit mit mittelständischen Unternehmen in Deutschland, Österreich und der Schweiz, die einen höheren Reifegrad aufweisen, wissen wir: Wenn Sie uns als CISO, ISB oder Mitglied eines Sicherheitsteams ansprechen, kreisen die Gespräche sehr häufig um dieselben sieben Themen. ...

Weiterlesen
« »