Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM   |  LEAD AUDITOR  |  ITIL-MASTER

Governance
Cybersecurity
KI Management
Strategie
Dr. Markus Groß, MBA
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
Governance wirksam gestalten – mit Methode, Erfahrung und Weitblick
ISACA
ITIL
PECB
BSI
Berufliche Expertise

Welche Schwerpunkte prägen mein Profil?

Die zentrale Aufgabe der IT-Governance ist die Sicherstellung einer effizienten IT

Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse

KI verantwortungsvoll einsetzen – mit klaren Regeln, wirksamen Kontrollen und Nachweisen.

Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt

EUGRC.AI

EU-Regulatorik.
Compliance mit KI.

EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.

Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.

Regulatorik-Assessment

Regulatorische Anforderungen einordnen. Prioritäten erkennen.

Mock Audit

Lücken erkennen. Audit-Vorbereitung gezielt verbessern.

Bereits durchgeführte Projekte und Konzepte

Success Stories

01.

Von KAIT zu DORA-Compliance

Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.

02.

Auslagerungen wirksam steuern

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.

03.

Auslagerungsrisiken systematisch bewerten

Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.

04.

IT-Support mit ITIL modernisieren

Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.

05.

Beschaffung im Händlernetz optimieren

Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.

06.

Einkauf mit E-Procurement stärken

E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.

Image

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Image

ITIL5:
Alles was man wissen muss

von: MARKUS GROSS

Services. Prozesse. Wertbeitrag.

ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.

Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.

Image

EU AI Act:
Alles was man wissen muss

von: MARKUS GROSS

KI-Governance. Compliance. Verantwortung.

Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.

Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.

Image

NIS2:
Alles was man wissen muss

von: MARKUS GROSS

Sicherheit. Verantwortung. Nachweisbarkeit .

NIS2 verschärft Reichweite, Verantwortung und Nachweispflichten. Das Buch zeigt, wie Unternehmen ihre Betroffenheit bestimmen, Leitungsaufgaben verankern und Sicherheitsmaßnahmen zu einem belastbaren Umsetzungsmodell verbinden.

Praxisnah verbindet der Band Governance, Meldeprozesse, Incident Management, Business Continuity, Lieferkettensicherheit und Nachweisführung. So werden aus regulatorischen Pflichten ein steuerbares Umsetzungsprogramm, klare Verantwortlichkeiten und prüfbare Ergebnisse.

Beachtete Einträge

aus meinem Blog

Der „Wizard of GRC“ für eine Zeit, in der dein Kaffee noch warm ist Es ist ein schwindelerregender Moment: Du öffnest den Editor, gibst zwei, drei Sätze in ein Prompt-Feld – und noch bevor dein Kaffee kalt wird, steht das Gerüst eines kompletten Dienstes vor dir. Routen, Controller, Datenmodell, API-Doku, Unit-Tests, Dockerfile, CI-Workflow: alles ...
10
Bring Your Own Device ist derzeit sehr beliebt, aber nicht immer ganz unkompliziert für Unternehmen. Aber doch ist es möglich, seine Arbeitgeber glücklich zu machen, wenn diese die privaten mobilen Endgeräte mit zum Arbeitsplatz bringen möchten. Heute ist es sogar so, das viel Firmen den eigenen Nutzen für sich sehen, wie dass der Mitarbeiter dafür...
13
Vertrauen ist die Währung des modernen Wirtschaftssystems. Ohne Vertrauen, dass Lieferanten liefern, Dienstleister leisten, Plattformen stabil bleiben und Updates sicher sind, stünde jede Organisation still. Doch genau an diesem Punkt entsteht ein Paradox: Je mehr wir auslagern, standardisieren und „as-a-Service“ konsumieren, desto öfter liegt der ...
12
Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)