GRASP German GRC

Content Hub

Informationssicherheitsbeauftragte
Was ist ein Informationssicherheitsbeauftragter?

Ein Informationssicherheitsbeauftragter ist die zentrale Person für Informationssicherheit in einer Organisation. In vielen Unternehmen wird diese Rolle auch als Chief Information Security Officer (CISO) bezeichnet. ...

Weiterlesen
ISO 27001
Was ist ISO 27001? Eine einfache Erklärung

ISO 27001 ist die weltweit wichtigste Norm für Informationssicherheitsmanagement. Sie beschreibt die Anforderungen an ein Information Security Management System (ISMS), mit dem Unternehmen ihre Informationen ...

Weiterlesen
ISO 27005
ISO 27005: Was ist Risikomanagement?

Bei ISO 27005 handelt es sich um einen methodischen Kern eines wirksamen Informationssicherheitsmanagements. Die Norm ISO/IEC 27005:2022 beschreibt, wie Unternehmen Risiken für Vertraulichkeit, Integrität und ...

Weiterlesen
Was ist ein ISMS?
Was ist ein ISMS? Ganz einfach erklärt

Ein ISMS (Information Security Management System) ist ein systematisches Managementsystem zur Planung, Steuerung und Verbesserung der Informationssicherheit in einer Organisation. Es schützt Unternehmenswerte wie Daten, ...

Weiterlesen
TOMs
TOMs: Was sind technische und organisatorische Maßnahmen?

TOMs ist keine Gruppe von Thomasen, sondern steht für technische und organisatorische Maßnahmen. Diese sind das Fundament eines wirksamen Datenschutzes und einer robusten Informationssicherheit. Sie ...

Weiterlesen
NIS2 EU AI Act 2026
NIS2 EU AI Act 2026: Der große Regulations-Schock

Europäische Unternehmen im Mittelstand in Deutschland, Österreich und der Schweiz stehen 2026 vor einer tiefgreifenden Veränderung in der Compliance-Landschaft. Unter dem Begriff „NIS2 EU AI ...

Weiterlesen
Cyber Week Gefahren
Black Friday & Cyber Monday: Wie Cyberkriminelle Shops angreifen und wie Sie sich schützen

Oder: Warum Business Continuity Management in der Peak-Season überlebenswichtig ist. 5,8 Milliarden Euro Umsatz: Das ist die beeindruckende Summe, die der Handelsverband Deutschland (HDE) für ...

Weiterlesen
KI in der Revision
KI in der Revision: 5 Bedenken entkräftet

KI in der Revision. Ein schwieriges Thema. In Gesprächen mit Kundinnen, Kunden und Interessenten in der Beratung zeigt sich ein klares Bild: Der Wille, künstliche ...

Weiterlesen
NIS2-Richtlinie
Das konkrete NIS2-Playbook: Schnell NIS2-ready

Das NIS2-Umsetzungsgesetz ist verabschiedet. Für viele Unternehmen im Mittelstand gilt jetzt: raus aus der Komfortzone, hinein in klare Verantwortlichkeiten, Meldewege und Nachweise. Gleichzeitig fehlt oft ...

Weiterlesen
« »