Cyber Security & GRC

Cyber & GRC

Informationssicherheit als Managementsystem.

Geschäftsziele, Risiken, Verantwortlichkeiten und regulatorische Anforderungen in einem steuerbaren Modell verbinden.

Von Anforderungen zu Entscheidungen

Ein wirksames ISMS besteht nicht nur aus Richtlinien und Nachweisen. Es schafft einen nachvollziehbaren Rahmen für Managemententscheidungen, Risikobehandlung und kontinuierliche Verbesserung.

Typische Themen

  • Aufbau und Weiterentwicklung eines ISMS nach ISO/IEC 27001
  • NIS2, DORA, KRITIS und TISAX
  • Risikomanagement und Statement of Applicability
  • Security-Ziele, KPIs und Management Review
  • Business Continuity, Lieferanten und Awareness