NEU: Audit Management mit GRASP

Content Hub GRASP

  • Alle
  • BCM
  • DSMS
  • ISMS
Mit einer ISO 27001-Zertifizierung haben Sie die Nase vorn

Sie fragen sich: Wie ist der Stand bei EU NIS2? Derzeit gibt es einen 189-seitigen Referentenentwurf des Bundesministeriums des Innern und für Heimat. Dieser wartet noch auf die Verabschiedung als Regierungsentwurf, um schließlich ab dem 18. Oktober 2024 nationales Recht zu werden. So zumindest der Plan. Den Referentenentwurf können Sie

Webinaraufzeichnung: DSGVO-Durchbruch – Datenschutz mit GRASP gewährleisten und gestalten

Erfahren Sie, wie GRASP Ihr Datenschutzmanagement revolutioniert Die DSGVO effektiv zu managen bedeutet mehr, als nur regulatorischen Anforderungen zu entsprechen. Es geht darum, Datenschutz als einen dynamischen Bestandteil Ihrer Unternehmenskultur zu gestalten. Mit „DSGVO-Durchbruch: Datenschutz mit GRASP gewährleisten und gestalten“ zeigen wir Ihnen, wie Sie mit GRASP nicht nur Compliance

Webinaraufzeichnung: ISO 27001 – Von der Planung bis zur Umsetzung mit GRASP

Machen Sie Ihre IT-Sicherheit mit GRASP praxisnah und effizient Willkommen zu unserem Webinar rund um das Thema Informationssicherheit und die praktische Umsetzung der ISO 27001. Wir freuen uns, Ihnen einen Einblick in wichtige Schritte und bewährte Methoden zu geben, um Ihre Daten und Informationen effektiv zu schützen. Von der Planung bis zur konkreten Umsetzung decken wir

Ihr Weg zur Informationssicherheit

Willkommen bei der ISO 27001 Checkliste, Ihrem Schlüssel zur Informationssicherheit. Diese Liste ist speziell darauf ausgelegt, Organisationen durch den Prozess der ISO/IEC 27001-Zertifizierung zu führen – mit dem Ziel, ihre Daten umfassend zu schützen. Was ist ISO 27001? Die ISO/IEC 27001 ist ein weltweit gültiger Standard für das Management von

NIS2: Cybersecurity ist Boss-Chef-Sache

Warum sich CEOs NIS2 unters Kopfkissen legen und sich von Excel-Listen verabschieden sollten  Wir leben in Zeiten, in denen IT-Dienstleister von Passwort-ratenden Anime-Hackern geknackt werden und Bundeswehr-Generäle über WebEx plaudern. Legen wir aber Optimismus an den Tag – bis zum Oktober 2024 sind solche Fauxpas Vergangenheit. Denn dann kommt EU

Datenschutz: Sind Ihre Datenbanken DSGVO-konform?

Gutes Datenschutzmanagement ist der Hygienefaktor der IT-Resilienz. Seit dem 25. Mai 2018 gilt die Datenschutzgrundverordnung (DSGVO) in Deutschland und ganz Europa (EU) – sozusagen die Putzordnung für Ihre Resilienz-Wohnung. Die DSGVO regelt den Umgang von Unternehmen mit personenbezogenen Daten. Bei der DSGVO handelt es sich um eine Verordnung – sie muss also

Gartner – Kurz & Knapp: So bereiten Sie sich effektiv auf NIS2 vor

"Die NIS2-Richtlinie der EU erweitert ihren Geltungsbereich und ihre Anforderungen, um ein höheres Niveau an Cybersicherheitskontrollen für kritische Infrastrukturen zu erreichen. Betroffene Führungskräfte im Bereich Sicherheit und Risikomanagement müssen die neuen Änderungen bewerten, um sicherzustellen, dass ihre Organisation bis zum 18. Oktober 2024 ihren Verpflichtungen nachkommt." Wie können sich –

7 Aktionen, um Ihren Datenschutz und Ihre Sicherheitsstandards mit und nach COVID-19 deutlich zu verbessern

Die Corona-Pandemie ist und bleibt auf vielerlei Ebenen die größte Herausforderung für die Gesundheit der Menschen, für die globale Wirtschaft und auch für die Sicherheit von Unternehmen. Für IT-Verantwortliche ist es essentiell, die Auswirkungen der Pandemie zu adaptieren, um daraus eine entsprechende Strategie für mehr Resilienz entwickeln zu können. Der

Business Continuity Management mit GRASP in der Praxis

Ohne IT sind Geschäftsprozesse nicht mehr denkbar. Die enorme Digitalisierungsdynamik und die damit einhergehend gestiegenen Anforderungen erfordern ein geeignetes Management-Werkzeug für die zeitgemäße Unternehmensführung.  Mit digitalen Managementsystemen profitieren Sie vonSynergien durch gleichbleibenden Aufbau. Sie genießen eine digitalisierte Dokumentation (vergessen Sie Excel!) und erhalten einen Zugewinn an Übersichtlichkeit.   Über Dashboards werden

Risikomanagement mit GRASP in der Praxis

Digitalisierte Geschäftsprozesse führen zu neuen Risiken, die unmittelbar in der Unternehmens-IT verortet sind. Der defizitäre Umgang mit Sicherheitslücken, Cyber-Angriffen und unzureichend geschützten Datenbeständen schadet nicht nur der Unternehmens-Reputation, sondern gefährdet auch den Fortbestand des Unternehmens. Der Kompetenzaufbau – vor allem im Bereich Risikomanagement – ist der Schlüssel, um die IT-Resilienz

Der Cyberangriff auf Süd-Westfalen IT: Haben Sie einen IT-Notfallplan?

Ein unvorhersehbares Ereignis mit weitreichenden Folgen Im Jahr 2023 traf ein verheerender Cyberangriff die Südwestfalen-IT (SIT), einen IT-Dienstleister, der über 100 Kommunen in Nordrhein-Westfalen unterstützt. Dieser Vorfall – gekennzeichnet durch die Kompromittierung von IT-Systemen – führte zu einem beispiellosen Ausfall von kommunalen Diensten. Viele Bürger standen vor verschlossenen Amtstüren. Besonders

Informationssicherheit nach ISO 27001 mit GRASP in der Praxis

Über alle Branchen hinweg werden die Herausforderungen für Unternehmen und ihre IT-Organisation hinsichtlich des Schutzes von Know-how, Daten und Geschäftsprozessen zahlreicher und zugleich komplexer denn je. Mit zunehmender Digitalisierung und wachsender Vernetzung ist das Gefährdungspotenzial rasant gestiegen. Die Missachtung von altbekannten sowie neuen IT-Risiken – insbesondere in Krisenzeiten – gefährdet

Risikomanagement im Rahmen des Informationssicherheits- managementsystems (ISM)

Das Risikomanagement konzentriert sich auf die Zukunft Ihres Unternehmens und dient als Werkzeug, um mögliche Risiken für die Informationssicherheit aufzudecken. Ebenso werden Maßnahmen hinterlegt, um diesen Risiken zu begegnen. Auch wenn sich nicht alle Eventualitäten abbilden lassen (siehe Corona-Pandemie), gilt der Grundsatz: „to be prepared“. Risikomanagement besteht aus Risikoidentifikation, Risikoanalyse,

Webinar: Vom Gesetz zur Tat auf Knopfdruck: EU NIS2 Compliance mit GRASP

EU NIS2 oder die EU-Richtlinie über die Sicherheit von Netz- & Informationssystemen ist eine Reihe von Vorschriften zur Verbesserung der Cybersicherheit in der EU. Dabei geht es um die Umsetzung von Maßnahmen zur Prävention, Erkennung und Reaktion. Wenn Sie schon wissen, dass Sie EU NIS2 umsetzen müssen, lernen Sie in

Whitepaper IT-Resilienz: Warum Sie auf einen interdisziplinären Ansatz setzen sollten

Dieses kostenlose Whitepaper informiert Sie schnell, klar und verständlich darüber, warum Sie auf einen interdisziplinären Ansatz setzen sollten, um Ihre IT-Resilienz auf- und ausbauen zu können. Geschäftsprozesse sind ohne den Einsatz von IT kaum noch denkbar. Doch die Herausforderungen für Unternehmen und ihre IT-Organisationen sind komplexer denn je: Know-how, Daten

7 Tipps für Ihr Business Continuity Management

Der englische Begriff „Business Continuity Management (BCM)“ taugt wunderbar für einen Aufruf: Finden Sie einen deutschen Begriff, der nicht völlig sperrig und maximal unverständlich ist. Denn allerorts wird BCM mit „Betriebskontinuitätsmanagement“ übersetzt. Dabei ist die Beschreibung „Geschäftsfortführung im Notfall” viel passender – denn darum geht es wirklich: Was muss getan

Der risikobasierte Ansatz: Trauen Sie sich was

Zu Risiken und Nebenwirkungen fragen Sie Ihren Arzt oder Apotheker. Schon an diesem Satz sehen Sie: Risiken bedeuten im deutschen Sprachgebrauch nichts Gutes. Um aber tiefer ins Risikomanagement im Allgemeinen und in den risikobasierten Ansatz im Speziellen einzusteigen, müssen Sie sich ein stückweit von der alltäglichen Bedeutung des Wortes »Risiko« lösen. Da

Organisatorische Resilienz: Deshalb ist sie für die Unternehmens-IT so wichtig

Damit Ihnen der Begriff »Resilienz« begegnet, müssen Sie weder im Untergrund aktiv sein noch das kleine Latinum besitzen. Entweder Sie haben ab und an etwas mit Psychologen zu tun, Sie haben unser Whitepaper »IT-Resilienz« gelesen oder Sie bewegen sich unter IT-Experten. Das Wort hat seinen Ursprung im lateinischen »resilire« –