# GRASP German GRC > Sicherheit, die Vertrauen schafft Software für Governance, Risk und Compliance (GRC) Wählen Sie passgenaue Module für Informationssicherheit, Datenschutz, Business Continuity oder Auditmanagement. Oder lassen Sie GRASP Bedarf zur integrierten Management-Plattform ## Seiten - [Terminbuchung - Informationen über GRASP](https://grasp-grc.com/terminbuchung-grasp/) - [Übersicht unserer Vertriebler](https://grasp-grc.com/uebersicht-ansprechpartner/) - [Kurzvorstellung - Kilian Lakomski](https://grasp-grc.com/kurzvorstellung-kilian-lakomski/) - [Kurzvorstellung - Andreas Rübsam](https://grasp-grc.com/kurzvorstellung-andreas-ruebsam/) - [NIS2 Mapper - Kampagne](https://grasp-grc.com/nis2-readiness-check/) - [Regularien - IT-Grundschutz++](https://grasp-grc.com/regularien/it-grundschutz/) - [Deal-Reg-Formular](https://grasp-grc.com/deal-reg-formular/) - [Partner werden](https://grasp-grc.com/partner-werden/) - [Danke - Anmeldung Live-Webinar](https://grasp-grc.com/danke-live-webinaranmeldung/) - [Übersicht unserer Podcastfolgen](https://grasp-grc.com/german-grc-der-podcast/) - [NIS2 Funktionen](https://grasp-grc.com/produkte/isms/nis2/nis2-funktionen/) - [IT-Grundschutz Funktionen](https://grasp-grc.com/produkte/isms/it-grundschutz/it-grundschutz-funktionen/) - [BCM Funktionen](https://grasp-grc.com/produkte/bcm/bcm-funktionen/) - [NIS2-Action-Liste](https://grasp-grc.com/nis2-action-liste/) - [Events - Überblick](https://grasp-grc.com/ueberblick-events/) - [Beratung & Service - DSM](https://grasp-grc.com/beratung-service-dsm/) - [Regularien - BCM 200-4](https://grasp-grc.com/regularien/bcm-200-4-umsetzen/) - [Regularien - ISO/IEC 27001](https://grasp-grc.com/regularien/iso-iec-27001-zertifizierung/) - [Regularien - DSGVO](https://grasp-grc.com/regularien/dsgvo-anforderungen-umsetzen/) - [Regularien](https://grasp-grc.com/regularien/) - [NIS2 im Mittelstand](https://grasp-grc.com/nis2-schnell-sicher-umsetzen/) - [Business Continuity Management für Stadtwerke](https://grasp-grc.com/business-continuity-management-fuer-stadtwerke/) - [ISO 27001 Funktionen](https://grasp-grc.com/produkte/isms/iso-27001/iso-27001-funktionen/) - [Internal Audit Funktionen](https://grasp-grc.com/produkte/internal-audit/internal-audit-funktionen/) - [DSMS Funktionen](https://grasp-grc.com/produkte/dsms/dsms-funktionen/) - [Regularien - NIS2](https://grasp-grc.com/regularien/nis2-umsetzungsgesetz/) - [🎄 Vorfreude ist besser als Nachsorge 🎄](https://grasp-grc.com/itsa-2025-gewinnspiel/) - [DB Fernverkehr AG](https://grasp-grc.com/referenzen/db-fernverkehr-ag/) - [Preise](https://grasp-grc.com/produkte/bcm/preise/) - [Preise](https://grasp-grc.com/produkte/qualitaetsmanagement/preise/) - [Preise](https://grasp-grc.com/produkte/internal-audit/preise/) - [Preise](https://grasp-grc.com/produkte/isms/nis2/preise/) - [Preise](https://grasp-grc.com/produkte/isms/it-grundschutz/preise/) - [Preise](https://grasp-grc.com/produkte/isms/iso-27001/preise/) - [Funktionen](https://grasp-grc.com/funktionen/) - [DSMS Preise](https://grasp-grc.com/produkte/dsms/preise/) - [Internal Audit](https://grasp-grc.com/en/products/internal-audit/) - [NIS2](https://grasp-grc.com/en/products/isms/nis2/) - [IT Baseline Protection](https://grasp-grc.com/en/products/isms/it-baseline-protection/) - [ISO 27001](https://grasp-grc.com/en/products/isms/iso-27001/) - [Free Trial](https://grasp-grc.com/en/30-days-free-trial/) - [Danke - Free Trial](https://grasp-grc.com/danke-free-trial/) - [ISMS Kommunen](https://grasp-grc.com/isms-kommunen/) - [Danke - Flyer DSM](https://grasp-grc.com/danke-flyer-dsm/) - [Danke - Flyer ISM](https://grasp-grc.com/danke-flyer-ism/) - [Preise](https://grasp-grc.com/preise/) - [EuNet HRD](https://grasp-grc.com/referenzen/eunet-hrd/) - [Internal Audit](https://grasp-grc.com/produkte/internal-audit/) - [About us](https://grasp-grc.com/en/about-us/) - [Testimonials](https://grasp-grc.com/en/testimonials/) - [BCM](https://grasp-grc.com/en/products/bcm/) - [Quality Management](https://grasp-grc.com/en/products/quality-management/) - [FAQs](https://grasp-grc.com/en/faqs/) - [Häufige Fragen](https://grasp-grc.com/haeufige-fragen/) - [ISMS](https://grasp-grc.com/en/products/isms/) - [DPMS](https://grasp-grc.com/en/products/dpms/) - [Free Trial](https://grasp-grc.com/free-trial/) - [Über uns](https://grasp-grc.com/ueber-uns/) - [Contact](https://grasp-grc.com/en/contact/) - [at-yet GmbH](https://grasp-grc.com/referenzen/at-yet-gmbh/) - [Kontakt](https://grasp-grc.com/kontakt/) - [BCM](https://grasp-grc.com/produkte/bcm/) - [NIS2](https://grasp-grc.com/produkte/isms/nis2/) - [IT-Grundschutz](https://grasp-grc.com/produkte/isms/it-grundschutz/) - [ISMS](https://grasp-grc.com/produkte/isms/) - [ISO 27001](https://grasp-grc.com/produkte/isms/iso-27001/) - [Referenzen](https://grasp-grc.com/referenzen/) - [Products](https://grasp-grc.com/en/products/) - [Qualitätsmanagement](https://grasp-grc.com/produkte/qualitaetsmanagement/) - [DSMS](https://grasp-grc.com/produkte/dsms/) - [Imprint](https://grasp-grc.com/en/imprint/) - [Home](https://grasp-grc.com/en/home/) - [Impressum](https://grasp-grc.com/impressum/) - [Startseite](https://grasp-grc.com/) ## Beiträge - [Webinar: Interne Revision im KI-Zeitalter](https://grasp-grc.com/webinar/webinar-interne-revision-im-ki-zeitalter/) - [Entlastung oder Beweislastumkehr?](https://grasp-grc.com/blog/warum-der-koalitionsausschuss-die-spielregeln-fuer-grc-neu-schreibt/) - [Der Tag, an dem ChatGPT das Angebot schrieb ](https://grasp-grc.com/blog/der-tag-an-dem-chatgpt-das-angebot-schrieb/) - [Wenn die KI dem Datenschutz schreibt](https://grasp-grc.com/blog/wenn-die-ki-dem-datenschutz-schreibt/) - [STACKIT vs. Microsoft Azure: Was C3A bei Cloud-Souveränität wirklich sichtbar macht](https://grasp-grc.com/blog/stackit-vs-microsoft-azure-was-c3a-bei-cloud-souveranitat-wirklich-sichtbar-macht/) - [Cloud-Souveränität nach C3A: Warum Lieferketten wichtiger werden als Zertifikate](https://grasp-grc.com/blog/cloud-souveraenitaet-nach-c3a/) - [C3A einfach erklärt: Warum „C3A-konform“ kein valider Begriff ist ](https://grasp-grc.com/blog/c3a-einfach-erklaert/) - [KI in der Revision: Risiko oder Chance für interne Audit-Funktionen?](https://grasp-grc.com/blog/ki-interne-revision-audit/) - [Was ist die Interne Revision?](https://grasp-grc.com/blog/was-ist-die-interne-revision/) - [GRASP Onboarding: GRC einführen, ohne im Tagesgeschäft stecken zu bleiben](https://grasp-grc.com/blog/grasp-german-grc-onboarding/) - [Webinar: ISO 27001 strukturiert umsetzen und die Zertifizierung sauber vorbereiten](https://grasp-grc.com/webinar/iso-27001-strukturiert-umsetzen-und-zertifizierung-vorbereiten/) - [Webinar: NIS2 strukturiert einordnen und Umsetzungsbedarf sauber ableiten](https://grasp-grc.com/webinar/nis2-strukturiert-einordnen-und-umsetzungsbedarf-sauber-ableiten/) - [Webinar: Business Continuity strukturiert aufbauen und mit GRASP umsetzen](https://grasp-grc.com/webinar/business-continuity-strukturiert-aufbauen-und-mit-grasp-umsetzen/) - [Meine Review der Digitalen Tage des DIIR: Warum die Interne Revision Integration priorisieren muss ](https://grasp-grc.com/blog/meine-review-der-diir/) - [NIS2 umsetzen konkret: Schulung und Awareness](https://grasp-grc.com/blog/nis2-umsetzen-konkret-schulung-und-awareness/) - [NIS2 umsetzen konkret: Compliance und Überwachung](https://grasp-grc.com/blog/nis2-compliance/) - [NIS2 und ISO 27001 zusammen denken](https://grasp-grc.com/blog/nis2-und-iso-27001-zusammen-denken/) - [DextraData GRC Technologies kündigt Partnerschaft mit n-komm an ](https://grasp-grc.com/presse/dextradata-grc-technologies-kundigt-partnerschaft-mit-n-komm-an/) - [GRASP ist ab sofort auf der souveränen Cloud-Infrastruktur von STACKIT verfügbar ](https://grasp-grc.com/presse/grasp-auf-cloud-infrastruktur-von-stackit-verfugbar/) - [NIS2 umsetzen konkret: Business Continuity Management](https://grasp-grc.com/blog/business-continuity-management-nis2/) - [Kann man NIS2 zertifizieren?](https://grasp-grc.com/blog/nis2-compliance-zertifizierung/) - [Was ist der Unterschied zwischen KRITIS und NIS2?](https://grasp-grc.com/blog/unterschied-zwischen-nis2-und-kritis/) - [NIS2 umsetzen konkret: Incident und Meldung](https://grasp-grc.com/blog/incident-und-meldung-nis2/) - [Die 10 größten Fehler bei der NIS2-Umsetzung und wie Unternehmen sie vermeiden](https://grasp-grc.com/blog/nis2-umsetzung-10-fehler-vermeiden/) - [NIS2 umsetzen konkret: Kontrollen und Schutz](https://grasp-grc.com/blog/nis2-umsetzen-konkret-kontrollen-und-schutz/) - [Was ist der Digital Omnibus der EU?](https://grasp-grc.com/blog/was-ist-der-digital-omnibus/) - [NIS2 umsetzen konkret: Risikomanagement](https://grasp-grc.com/blog/nis2-umsetzen-risikomanagement/) - [NIS2 umsetzen konkret: Governance und Kommunikation](https://grasp-grc.com/blog/nis2-umsetzen-governance/) - [Business Impact Analyse: Vier Phasen der Krisenbewältigung im BCM](https://grasp-grc.com/blog/business-impact-analyse-im-bcm/) - [Was umfasst Krisen- und Notfallmanagement im BCM?](https://grasp-grc.com/blog/krisenmanagement-notfallmanagement/) - [Threat Landscape 2025: Ihr Sicherheitsprogramm – mit GRASP als GRC-Lösung aus Deutschland](https://grasp-grc.com/blog/grc-losung-aus-deutschland/) - [DSM: Datenschutzmanagement-Software 2026 einfach erklärt](https://grasp-grc.com/blog/dsm-datenschutzmanagement-software/) - [Disaster Recovery (DR): Definition, Strategie und Umsetzung im Unternehmen](https://grasp-grc.com/blog/disaster-recovery-umsetzung-im-unternehmen/) - [DSM: ISO 27701 Zertifikat einfach erklärt](https://grasp-grc.com/blog/dsm-iso-27701/) - [DSM: Wie sieht ein Datenschutzkonzept 2026 aus?](https://grasp-grc.com/blog/datenschutzkonzept-2026/) - [DSM: Datenschutzmanagementsystem 2026 aufbauen und betreiben](https://grasp-grc.com/blog/dsm-datenschutzmanagementsystem/) - [DSM: Was ist Datenschutzmanagement 2026?](https://grasp-grc.com/blog/dsm-was-ist-datenschutzmanagement-2026/) - [BCM-Tool Vergleich: Warum Excel und kostenlose Software für Ihr Krisenmanagement nicht ausreichen](https://grasp-grc.com/blog/grc-bcm-tool-excel-vergleich/) - [Business Continuity Management (BCM): Aufgaben, Standards, Tools](https://grasp-grc.com/blog/bcm/business-continuity-management-bcm/) - [Das IT-Sicherheitsparadox: Warum mehr Budget nicht automatisch mehr Sicherheit bedeutet](https://grasp-grc.com/blog/it-sicherheit/) - [GRASPs verbessertes Datenschutz-Modul und die Geschichte dahinter](https://grasp-grc.com/blog/datenschutzmodul/) - [Für Solo-ISBs:10 starke KPIs für das Management](https://grasp-grc.com/blog/10-starke-kpis-fur-solo-isbs/) - [Wie BCM, DR und HA Ihr Unternehmen stärken: So bilden Sie ein resistentes Fundament](https://grasp-grc.com/blog/disaster-recovery-bcm-high-availability/) - [NIS2: Einfach erklärt](https://grasp-grc.com/blog/nis2-einfach-erklaert/) - [NIS2 und ISO 27001: Haben Sie jetzt einen Vorteil?](https://grasp-grc.com/blog/nis2-und-iso-27001/) - [Was ist ein Informationssicherheits-beauftragter?](https://grasp-grc.com/blog/was-ist-ein-informationssicherheitsbeauftragter/) - [Was ist ISO 27001? Eine einfache Erklärung](https://grasp-grc.com/blog/was-ist-iso-27001/) - [ISO 27005: Was ist Risikomanagement?](https://grasp-grc.com/blog/was-ist-risikomanagement-nach-iso-27005/) - [Was ist ein ISMS? Ganz einfach erklärt](https://grasp-grc.com/blog/was-ist-ein-isms/) - [Digitale Souveränität statt Kontrollverlust](https://grasp-grc.com/blog/digitale-souveraenitaet/) - [TOMs: Was sind technische und organisatorische Maßnahmen?](https://grasp-grc.com/blog/was-sind-toms/) - [NIS2 EU AI Act 2026: Der große Regulations-Schock](https://grasp-grc.com/blog/nis2-eu-ai-act-2026/) - [Black Friday & Cyber Monday: Wie Cyberkriminelle Shops angreifen und wie Sie sich schützen](https://grasp-grc.com/blog/bcm/cyber-week-wie-sie-ihren-shop-schuetzen/) - [Das konkrete NIS2-Playbook: Schnell NIS2-ready](https://grasp-grc.com/blog/nis2-playbook-in-90-tagen-nis2-ready/) - [KI in der Revision: 5 Bedenken entkräftet](https://grasp-grc.com/blog/ki-in-der-revision/) - [BSI-Lagebericht 2025: Was er für NIS2 in KMU bedeutet](https://grasp-grc.com/blog/bsi-lagebericht-2025/) - [NIS2-Umsetzung im Mittelstand: Die 7 ultimativen CISO-Fragen als Prompts](https://grasp-grc.com/blog/nis2-umsetzung-im-mittelstand/) - [NIS2 kommt: Gesetz beschlossen](https://grasp-grc.com/blog/nis2-kommt/) - [Excel oder Softwarelösung für NIS2?](https://grasp-grc.com/blog/nis2-ist-eine-softwareloesung-besser-als-excel/) - [5 Gründe, jetzt auf NIS2 zu reagieren](https://grasp-grc.com/blog/nis2/nis2-5-gruende-jetzt-zu-handeln/) - [Business Continuity Management: BCM-Leitfaden für krisenfeste Mittelständler](https://grasp-grc.com/blog/business-continuity-management-leitfaden/) - [BCM? „Brauchen wir nicht, ist doch eh zu teuer“… oder?](https://grasp-grc.com/blog/bcm-braucht-es-nicht/) - [7 Tipps für Ihr Business Continuity Management](https://grasp-grc.com/blog/7-tipps-fuer-ihr-business-continuity-management/) - [EU Cybersecurity: NIS2, DORA & EU AI Act: Was zu tun ist](https://grasp-grc.com/blog/nis2/eu-cybersecurity-nis2-dora-eu-ai-act/) - [ChatGPT für eine ISO 27001-Zertifizierung verwenden: Eine gute Idee?](https://grasp-grc.com/blog/chatgpt-fuer-iso-27001/) - [DextraData GRC Technologies übernimmt Condatis](https://grasp-grc.com/presse/dextradata-grc-technologies-uebernimmt-condatis/) - [DextraData überführt GRC-Business in eine eigene Gesellschaft](https://grasp-grc.com/presse/dextradata-uberfuhrt-grc-business-in-eine-eigene-gesellschaft/) - [GRASP ist auf der it-sa 2025](https://grasp-grc.com/blog/grasp-ist-auf-der-it-sa-2025/) - [Podcast-Empfehlung: GRC im Fokus](https://grasp-grc.com/blog/podcast-empfehlung-grc-im-fokus/) - [Wie verändert KI die Arbeit und Rolle der Internen Revision?](https://grasp-grc.com/blog/wie-veraendert-ki-die-arbeit-und-rolle-der-internen-revision/) - [Die Zukunft der Internen Revision: KI, Risiko und strategische Partnerschaft](https://grasp-grc.com/blog/die-zukunft-der-internen-revision-ki-risiko-und-strategische-partnerschaft/) - [Umsetzung von NIS2 mit Excel: Gute Lösung oder riskanter Umweg?](https://grasp-grc.com/blog/nis2-umsetzung-mit-excel-gute-loesung-oder-riskanter-umweg/) - [Mit GRASP German GRC NIS-2-Anforderungen umsetzen – ohne Zusatzchaos im Betrieb](https://grasp-grc.com/blog/mit-grasp-german-grc-sicher-durch-die-nis-2-umsetzung/) - [Der risikobasierte Ansatz: Trauen Sie sich was](https://grasp-grc.com/blog/der-risikobasierte-ansatz-trauen-sie-sich-was/) - [Pressemeldung: DextraData stellt GRASP BCM 2.0 vor](https://grasp-grc.com/blog/bcm/pressemeldung/) - [Business Continuity: Better Safe than Sorry](https://grasp-grc.com/blog/bcm/business-continuity-better-safe-than-sorry/) - [ISO 27001 Checklist: Your Roadmap to Information Security](https://grasp-grc.com/en/blog-en/iso-27001-checklist-your-roadmap-to-information-security/) - [BSI IT Baseline Protection: The Ultimate Protection for IT Security – Mandatory or Nice-to-Have?](https://grasp-grc.com/en/blog-en/bsi-it-baseline-protection-the-ultimate-protection-for-it-security-mandatory-or-nice-to-have/) - [Stay Ahead with ISO 27001 Certification](https://grasp-grc.com/en/blog-en/stay-ahead-with-iso-27001-certification/) - [NIS2: Cybersecurity Is a Top Executive Responsibility](https://grasp-grc.com/en/blog-en/nis2-cybersecurity-is-a-top-executive-responsibility/) - [Reality Check: Do You Have an IT Emergency Plan?](https://grasp-grc.com/en/blog-en/reality-check-do-you-have-an-it-emergency-plan/) - [Implement ISO 27001 Efficiently: Achieve Certification Successfully with GRASP](https://grasp-grc.com/en/blog-en/implement-iso-27001-efficiently-achieve-certification-successfully-with-grasp/) - [Data Protection: Are your databases GDPR-compliant?](https://grasp-grc.com/en/blog-en/data-protection-are-your-databases-gdpr-compliant/) - [Informationssicherheit 2025 & das Frankfurter Bahnhofsviertel](https://grasp-grc.com/blog/isms/status-quo-der-informationssicherheit-2025/) - [ISO 27001 effizient umsetzen: Mit GRASP zur erfolgreichen Zertifizierung ](https://grasp-grc.com/blog/iso-27001-effizient-umsetzen-mit-grasp-zur-erfolgreichen-zertifizierung/) - [Auf der Suche nach dem roten Faden – In 10 Schritten zur ISO 27001-Zertifizierung](https://grasp-grc.com/blog/iso-27001/whitepaper_iso27001/) - [Risk management as part of the information security management system (ISM)](https://grasp-grc.com/en/blog-en/isms-en/risk-management-as-part-of-the-information-security-management-system-ism/) - [7 tips for your business continuity management](https://grasp-grc.com/en/blog-en/bcm-en/7-tips-for-your-business-continuity-management/) - [Organizational resilience: why it is so important for corporate IT](https://grasp-grc.com/en/blog-en/isms-en/organizational-resilience-why-it-is-so-important-for-corporate-it/) - [Whitepaper IT-Resilienz: Warum Sie auf einen interdisziplinären Ansatz setzen sollten](https://grasp-grc.com/blog/whitepaper-it-resilienz/) - [Risikomanagement im ISMS: Risiken strukturiert und ohne Excel-Chaos steuern](https://grasp-grc.com/blog/isms/risikomanagement-im-rahmen-des-informationssicherheits-managementsystems-ism/) - [Realitäts-Check: Haben Sie einen IT-Notfallplan?](https://grasp-grc.com/blog/realitaets-check-haben-sie-einen-it-notfallplan/) - [ISO 27001 Checkliste: kostenloser PDF-Download für Ihr ISMS](https://grasp-grc.com/blog/iso-27001/iso-27001-checkliste/) - [On-Demand Webinar: ISO 27001 mit GRASP](https://grasp-grc.com/webinare/webinaraufzeichnung-iso-27001/) - [Organisatorische Resilienz: Deshalb ist sie für die Unternehmens-IT so wichtig](https://grasp-grc.com/blog/isms/organisatorische-resilienz/) - [Datenschutz: Sind Ihre Datenbanken DSGVO-konform?](https://grasp-grc.com/blog/dsms-de/datenschutz-sind-ihre-datenbanken-dsgvo-konform/) - [NIS2 umsetzen: Warum Cybersecurity zur Führungsaufgabe wird](https://grasp-grc.com/blog/nis2-umsetzen-warum-cybersecurity-zur-fuhrungsaufgabe-wird/) - [ISO 27001-Zertifizierung: In 10 einfachen Schritten zum erfolgreichen ISMS](https://grasp-grc.com/blog/iso-27001-zertifizierung-in-10-einfachen-schritten-zum-erfolgreichen-isms/) - [7 Aktionen, um Ihre IT-Sicherheit deutlich zu verbessern](https://grasp-grc.com/blog/dsms-de/it-sicherheit-verbessern/) - [Grundschutz nach BSI: Der ultimative Schutz für IT-Sicherheit – Pflicht oder Kür?](https://grasp-grc.com/blog/it-grundschutz-nach-bsi/) ## FAQs - [Ist die Software für Unternehmen jeder Größe und Branche geeignet?](https://grasp-grc.com/faq/fuer-welche-branchen-eignet-sich-die-irm-software/)