Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM   |  LEAD AUDITOR  |  ITIL-MASTER

Governance
Cybersecurity
KI Management
Strategie
Dr. Markus Groß, MBA
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
Governance wirksam gestalten – mit Methode, Erfahrung und Weitblick
ISACA
ITIL
PECB
BSI
Berufliche Expertise

Welche Schwerpunkte prägen mein Profil?

Dr. Markus Groß · berufliche Expertise

IT-Governance verbindet Unternehmensziele, klare Verantwortlichkeiten und wirksame Steuerung zu einer belastbaren IT.

Dr. Markus Groß · berufliche Expertise

Informationssicherheit schützt Daten, Systeme und Prozesse durch klare Risiken, wirksame Kontrollen und belastbare Nachweise.

Dr. Markus Groß · berufliche Expertise

KI-Management schafft klare Verantwortlichkeiten, kontrollierte Anwendungen und nachvollziehbare Entscheidungen.

Dr. Markus Groß · berufliche Expertise

Strategieberatung übersetzt Ziele und Analysen in klare Entscheidungen, realistische Prioritäten und wirksame Umsetzung.

EUGRC.AI

EU-Regulatorik.
Compliance mit KI

EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.

Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.

Regulatorik-Assessment

Regulatorische Anforderungen einordnen. Prioritäten erkennen.

Mock Audit

Lücken erkennen. Audit-Vorbereitung gezielt verbessern.

Bereits durchgeführte Projekte und Konzepte

Success Stories

01

Von KAIT zu DORA-Compliance

Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.

02

Auslagerungen wirksam steuern

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.

03

Auslagerungsrisiken systematisch bewerten

Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.

04

IT-Support mit ITIL modernisieren

Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.

05

Beschaffung im Händlernetz optimieren

Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.

06

Einkauf mit E-Procurement stärken

E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.

Rückseite Managing IT in the Age of BYOD and Remote WorkManaging IT in the Age of BYOD and Remote Work

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Rückseite ITIL5:Alles was man wissen mussITIL5:Alles was man wissen muss

ITIL5:
Alles was man wissen muss

von: MARKUS GROSS

Services. Prozesse. Wertbeitrag

ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.

Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.

Rückseite EU AI Act:Alles was man wissen mussEU AI Act:Alles was man wissen muss

EU AI Act:
Alles was man wissen muss

von: MARKUS GROSS

KI-Governance. Compliance. Verantwortung

Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.

Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.

Rückseite AI GOVERNANCEAI GOVERNANCE

AI GOVERNANCE

von: MARKUS GROSS

Wie Unternehmen Künstliche Intelligenz sicher, verantwortbar und regulatorisch belastbar steuern

KI skalieren, ohne die Kontrolle über Entscheidungen, Risiken und Verantwortung zu verlieren. Der Management Guide verbindet strategische Steuerung mit klaren Zuständigkeiten und einem nachvollziehbaren Umgang mit KI-Anwendungen.

Von KI-Inventar und Risikoeinordnung bis zu Freigaben, menschlicher Aufsicht und belastbaren Nachweisen: Das Buch zeigt, wie Unternehmen Künstliche Intelligenz sicher, verantwortbar und regulatorisch belastbar steuern.

Rückseite NIS2, DORA und AI-Act in der PraxisNIS2, DORA und AI-Act in der Praxis

NIS2, DORA und AI-Act
in der Praxis

von: DR. MARKUS GROSS

Regulatorische Anforderungen integriert, wirksam und prüfbar umsetzen

Drei Regelwerke, ein belastbarer Betrieb: NIS2, DORA und den EU AI Act gemeinsam steuern und Anforderungen in klare Rollen, Prozesse, Kontrollen und prüfbare Nachweise übersetzen.

Toolboxen, Mappings, Checklisten und Playbooks helfen, Reifegrad und Lücken zu bestimmen, Prioritäten zu setzen und Audits aus dem laufenden Betrieb vorzubereiten.

Beachtete Einträge

aus meinem Blog

Die digitale Transformation beschleunigt sich, Technologien und Geschäftsmodelle ändern sich im Jahrestakt, regulatorische Erwartungen steigen – und damit wächst der Druck, IT-Governance nicht nur formal, sondern wirksam zu gestalten. COBIT (Control Objectives for Information and Related Technology) ist seit Jahrzehnten eines der wichtigsten Refere...
14
Wie die Samsung eigene Studie gezeigt hat, hat das mobile Betriebssystem Android in Europa einen Marktanteil von annähernd 70 Prozenten im Privatkundenbereich erreicht, im Unternehmenseinsatz sind es dagegen jedoch weit weniger als 20 Prozentpunkten. Mit Hilfe von KNOX will Samsung dies ändern und Android auch für den Geschäftseinsatz sicher machen...
12
Es gab eine Ära, in der „Governance“ der Stoff für Policies, Organigramme und Audit-Agenden war. Man schrieb Richtlinien, legte Rollen fest, dokumentierte Risiken – und hoffte, dass all das im Ernstfall trägt. Diese Ära endet. Mit dem AI Act und dem Cyber Resilience Act (CRA) rückt die EU Governance an den Ort, an dem sich Wahrheit nicht vertuschen...
9
Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)