GRASP German GRC
KI nutzen zur Revision von internen Audits

Unternehmen investieren derzeit stark in Datenanalyse und künstliche Intelligenz. Auch in der internen Revision wächst der Druck, diese Technologien sinnvoll einzusetzen. Der Grund für den KI-Einsatz ist offensichtlich: Datenmengen steigen, Risiken verändern sich.

DIIR

Die 8. Digitalen Tage des DIIR haben gezeigt: KI in der Internen Revision ist kein Zukunftsthema mehr. Die eigentliche Herausforderung liegt inzwischen in der Integration. Denn viele Revisionsfunktionen fragen heute nicht mehr, ob sie Datenanalysen, Automatisierung oder KI nutzen sollten.

Awareness

Schulung und Awareness sind zentrale Voraussetzungen dafür, dass NIS2-Anforderungen nicht nur formal erfüllt, sondern im Arbeitsalltag wirksam umgesetzt werden. NIS2 verlangt, dass Mitarbeitende ihre Rolle im Kontext der Cybersicherheit verstehen und angemessen handeln können. Ziel ist es, menschliche Risiken zu reduzieren,

Compliance

Compliance und Überwachung stellen sicher, dass die Anforderungen der NIS2 nicht nur punktuell erfüllt, sondern dauerhaft eingehalten und nachgewiesen werden. Wer NIS2 umsetzen will, muss Compliance und Überwachung als kontinuierliche Managementaufgabe begreifen.

Business Continuity Management

Business Continuity Management (BCM) ist der Managementprozess zur Sicherstellung der Fortführung und Wiederherstellung kritischer Geschäftsprozesse bei Störungen. NIS2 verlangt, dass Organisationen ihre Betriebsfähigkeit auch bei Cybervorfällen, IT-Ausfällen oder operativen Störungen strukturiert absichern.

NIS2 Blog Header 2

NIS2 scheitert selten an fehlender Technologie. Es scheitert an falschen Rezepten. Viele Unternehmen sammeln Richtlinien, bauen Vorlagen, kaufen Tools und wundern sich später, warum trotzdem Chaos entsteht, sobald es ernst wird.

Omnibus

Der Digital Omnibus ist ein von der Europäischen Kommission vorgeschlagenes Gesetzgebungspaket, das die wachsende Komplexität der europäischen Digitalregulierung reduzieren soll.