Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM   |  LEAD AUDITOR  |  ITIL-MASTER

Governance
Cybersecurity
KI Management
Strategie
Dr. Markus Groß, MBA
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
Governance wirksam gestalten – mit Methode, Erfahrung und Weitblick
ISACA
ITIL
PECB
BSI
Berufliche Expertise

Welche Schwerpunkte prägen mein Profil?

Die zentrale Aufgabe der IT-Governance ist die Sicherstellung einer effizienten IT

Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse

KI verantwortungsvoll einsetzen – mit klaren Regeln, wirksamen Kontrollen und Nachweisen.

Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt

EUGRC.AI

EU-Regulatorik.
Compliance mit KI.

EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.

Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.

Regulatorik-Assessment

Regulatorische Anforderungen einordnen. Prioritäten erkennen.

Mock Audit

Lücken erkennen. Audit-Vorbereitung gezielt verbessern.

Bereits durchgeführte Projekte und Konzepte

Success Stories

01.

Von KAIT zu DORA-Compliance

Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.

02.

Auslagerungen wirksam steuern

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.

03.

Auslagerungsrisiken systematisch bewerten

Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.

04.

IT-Support mit ITIL modernisieren

Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.

05.

Beschaffung im Händlernetz optimieren

Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.

06.

Einkauf mit E-Procurement stärken

E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.

Image

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Image

ITIL5:
Alles was man wissen muss

von: MARKUS GROSS

Services. Prozesse. Wertbeitrag.

ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.

Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.

Image

EU AI Act:
Alles was man wissen muss

von: MARKUS GROSS

KI-Governance. Compliance. Verantwortung.

Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.

Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.

Image

NIS2:
Alles was man wissen muss

von: MARKUS GROSS

Sicherheit. Verantwortung. Nachweisbarkeit .

NIS2 verschärft Reichweite, Verantwortung und Nachweispflichten. Das Buch zeigt, wie Unternehmen ihre Betroffenheit bestimmen, Leitungsaufgaben verankern und Sicherheitsmaßnahmen zu einem belastbaren Umsetzungsmodell verbinden.

Praxisnah verbindet der Band Governance, Meldeprozesse, Incident Management, Business Continuity, Lieferkettensicherheit und Nachweisführung. So werden aus regulatorischen Pflichten ein steuerbares Umsetzungsprogramm, klare Verantwortlichkeiten und prüfbare Ergebnisse.

Beachtete Einträge

aus meinem Blog

LEAN-Management ist eine transformative Philosophie, deren Kernidee ebenso einfach wie radikal ist: Mehrwert für den Kunden schaffen – ohne Verschwendung. Entstanden im Toyota-Produktionssystem (TPS) der 1950er Jahre, hat sich LEAN von einer Produktionsmethode zu einem unternehmensweiten Managementansatz entwickelt, der heute in nahezu allen Branch...
16
Die Balanced Scorecard (BSC), ein Konzept, das maßgeblich das moderne Management geprägt hat, entstand aus der Zusammenarbeit zweier renommierter Professoren: Robert S. Kaplan und David P. Norton. Als Mitglied des Fakultätsteams der Harvard Business School, zeichnete sich Kaplan durch seine innovative Arbeit in den Bereichen Controlling und Kostenm...
14
Der Digital Operational Resilience Act (DORA) ist mehr als nur ein weiteres EU-Regelwerk. Er ist ein Paradigmenwechsel in der Art und Weise, wie Finanzunternehmen und ihre Dienstleister digitale Resilienz verstehen und umsetzen müssen. Mit dem Stichtag 17. Januar 2025 rückt die Frist für die vollständige Umsetzung näher, und in vielen Organisatione...
11
Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)