Making your governance compliant – aligning people, processes, and purpose
Dr. Markus Groß, MBA
CISM | LEAD AUDITOR | ITIL-MASTER

Welche Schwerpunkte prägen mein Profil?
Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse
KI verantwortungsvoll einsetzen – mit klaren Regeln, wirksamen Kontrollen und Nachweisen.
Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt
EU-Regulatorik.
Compliance mit KI.
EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.
Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.
KI-Governance-Dokumente
Passend zu Ihrer Organisation. Direkt weiterbearbeitbar.
Richtlinien & Policies
Verantwortlichkeiten klar festlegen.
Register & Reports
Nachweise übersichtlich bündeln.
Schulungsbausteine
Wissen gezielt vermitteln.
Regulatorik-Assessment
Regulatorische Anforderungen einordnen. Prioritäten erkennen.
Mock Audit
Lücken erkennen. Audit-Vorbereitung gezielt verbessern.
Success Stories

Von KAIT zu DORA-Compliance
Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.
Auslagerungen wirksam steuern
Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.
Auslagerungsrisiken systematisch bewerten
Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.
IT-Support mit ITIL modernisieren
Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.
Beschaffung im Händlernetz optimieren
Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.
Einkauf mit E-Procurement stärken
E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.
Managing IT in the Age of BYOD and Remote Work
von: MARKUS GROSS
Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.
Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.
ITIL5:
Alles was man wissen muss
von: MARKUS GROSS
ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.
Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.
EU AI Act:
Alles was man wissen muss
von: MARKUS GROSS
Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.
Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.
NIS2:
Alles was man wissen muss
von: MARKUS GROSS
NIS2 verschärft Reichweite, Verantwortung und Nachweispflichten. Das Buch zeigt, wie Unternehmen ihre Betroffenheit bestimmen, Leitungsaufgaben verankern und Sicherheitsmaßnahmen zu einem belastbaren Umsetzungsmodell verbinden.
Praxisnah verbindet der Band Governance, Meldeprozesse, Incident Management, Business Continuity, Lieferkettensicherheit und Nachweisführung. So werden aus regulatorischen Pflichten ein steuerbares Umsetzungsprogramm, klare Verantwortlichkeiten und prüfbare Ergebnisse.








