GRASP German GRC

Content Hub

Disaster Recovery einfach erklärt.
Disaster Recovery (DR): Definition, Strategie und Umsetzung im Unternehmen

Disaster Recovery (DR) bezeichnet die Gesamtheit aller dokumentierten Verfahren, technischen Fähigkeiten und organisatorischen Maßnahmen, mit denen Unternehmen nach einem Störfall ihre IT-Infrastruktur und IT-Services wiederherstellen. Ziel ist ...

Weiterlesen
Datenschutz
DSM: Was ist Datenschutzmanagement 2026?

Datenschutzmanagement (DSM) beschreibt die Gesamtheit aus Organisation, Prozessen und Kontrollen, mit denen eine Organisation personenbezogene Daten rechtmäßig, transparent, zweckgebunden und sicher verarbeitet. Ziel ist, die ...

Weiterlesen
BCM-Tool-Vergleich - welche Aufgaben werden unterstützt.
BCM-Tool Vergleich: Warum Excel und kostenlose Software für Ihr Krisenmanagement nicht ausreichen

Ein BCM-Tool unterstützt den gesamten Lebenszyklus und schafft Konsistenz über Organisationseinheiten hinweg, insbesondere bei vielen Standorten, komplexen Abhängigkeiten oder hohen Audit Anforderungen. Bevor wir in den Vergleich gehen, definieren wir den Standard. ...

Weiterlesen
Business Continuity Management (BCM) einfach erklärt.
Business Continuity Management (BCM): Aufgaben, Standards, Tools

Business Continuity Management, kurz BCM, beschreibt einen strukturierten und wiederholbaren Managementprozess, mit dem Unternehmen ihre Betriebsfähigkeit auch bei Störungen sicherstellen. Typische Auslöser sind Cyberangriffe, Ransomware, ...

Weiterlesen
IT-Sicherheit
Das IT-Sicherheitsparadox: Warum mehr Budget nicht automatisch mehr Sicherheit bedeutet

Wer sich die Kurven anschaut, könnte glauben, alles sei auf einem guten Weg: Die weltweiten Ausgaben für Security und Risk Management steigen seit Jahren steil ...

Weiterlesen
Datenschutzmodul
GRASPs verbessertes Datenschutz-Modul und die Geschichte dahinter

An diesem Tag war die Stimmung beim Essener Softwarehersteller DextraData gut. Vor allem in der Marketing-Abteilung. Auf der Website der hauseigenen GRC-Lösung GRASP gab es ...

Weiterlesen
Solo-ISBs
Für Solo-ISBs:10 starke KPIs für das Management

Sie sind als Solo-ISB in einem BaFin-regulierten Umfeld tätig und suchen nach KPIs für das Management? Gute Nachrichten: Sie brauchen kein KPI-Feuerwerk. Sie brauchen ein ...

Weiterlesen
NIS2
NIS2: Einfach erklärt

NIS2 ist der neue europäische Rechtsrahmen für Cybersicherheit. Sie ersetzt die ursprüngliche NIS-Richtlinie (2016) und soll in der gesamten EU ein einheitlich hohes Sicherheitsniveau für ...

Weiterlesen
Digitale Souveränität
Digitale Souveränität statt Kontrollverlust

Damit es mit der digitalen Souveränität klappt, muss GRC das Image der Pflichterfüllung abwerfen. Es wird betrieben, damit Prüfungen bestanden und gesetzliche Vorgaben erfüllt werden, ...

Weiterlesen
« »