Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM | LEAD AUDITOR | ITILMASTER

Governance

Cybersecurity

Compliance

Service

Welche Schwerpunkte prägen mein Profil?

Die zentrale Aufgabe der IT-Governance ist die Sicherstellung einer effizienten IT

Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse

Der nachhaltige Erfolg der Kunden steht im Mittelpunkt der Zielsetzung

Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt

EUGRC.AI

EU-Regulatorik fundiert einordnen –
von der Analyse zur Dokumentation

EUGRC.AI verbindet KI-gestützte Assessments für NIS2, DORA, EU AI Act, GDPR, Data Act und CRA mit individualisierbaren Compliance-Dokumenten in Word, PowerPoint und Excel. So entsteht aus regulatorischer Einordnung direkt eine belastbare Grundlage für Richtlinien, Policies, Schulungen, Testberichte, Register und weitere Nachweise.

Audit-orientierter Mehrwert

Von der Gap-Analyse zur prüfungsnahen Dokumentation

EUGRC.AI unterstützt dabei, Compliance-Lücken früh sichtbar zu machen und eine belastbare Dokumentationsbasis für Mock Audits, Design Compliance und spätere Prüfungssituationen aufzubauen.

Mock Audit und Gap-Analyse

Strukturierte Identifikation von Compliance-Lücken, Reifegraddefiziten und priorisierten Handlungsfeldern.

KI-generierte Compliance-Dokumente

Richtlinien, Policies, Schulungen, Testberichte, Register und weitere Dokumentationsbausteine.

Prüfungsnahe Dokumentationsbasis

Anpassbar an Corporate Style, Struktur und Unternehmenskontext – für Design Compliance und weitere Ausarbeitung.

NIS2

Netz- und Informations-sicherheit

Kritische Infrastrukturen

DORA

Digital Operational Resilience Act

Finanzsektor

EU AI Act

Europäische KI-Verordnung

KI-Systeme

GDPR

Datenschutz-Grundverordnung

Personenbezogene Daten

Data Act

Datengesetz

Datenzugang & -nutzung

CRA

Cyber Resilience Act

Digitale Produkte

Success Stories

01.
Image

Resilienz als Wettbewerbsvorsprung

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung regulatorischer Anforderungen aus ISAE 3402, SOX sowie DORA

02.
Image

Risikoanalyse als Point of Compliance

Regulatorische Anforderung zur Identifikationen von Risiken bei Auslagerungen. KWG, MaRisk, BAIT im Rahmen der IT-Governance

03.
Image

Modernisierung der Supportprozesse durch ein smartes ITIL-Ticketingsystem

Implementierung von Incident- und Problemmanagement Prozessen zur Erhöhung der Kundenzufrieenheit und Kostensenkung im IT-Bereich 

04.
Image

Implementierung eines Stützpunkthändlerkonzepts für Fachhändler für C-Artikel

Optimierung der Beschaffung von C-Artikeln für A Kunden. Bündelung von Ressourcen zur optimalen Prozessunterstützung von neuen Zielgruppen.

05.
Image

Beschaffungsoptimierung durch E-Procurement

Die Bedeutung des Einkaufs nimmt immer stärker zu, da durch den globalen Wettbewerbsdruck Preiserhöhungen auf dem Absatzmarkt kaum durchzusetzen sind. E-Procurement ist ein Instrument zur Beschaffungsoptimierung.

06.
Image

Freizeit gestalten - Eine ganz besondere Zeit für jeden Gast

Kennen Sie Ihre "Laufkundschaft". Entwicklung eines SMS basierten Kundenmanagement Systems. CRM ist keine Software!

Image

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Image

aus meinem Blog

COBIT ist seit den 1990ern das Referenzwerk, wenn es darum geht, Informations- und Technologieeinsatz vorhersagbar, wirksam und auditierbar zu steuern. Jede veröffentlichte Version hat neue Realitäten aufgegriffen – von standardisierten IT-Prozessen, über Service-Orientierung und Compliance bis hin zu Cloud, Agilität und Cyber-Resilienz. Die eigent...
10
Ein Audit ist für viele Unternehmen wie eine Mischung aus Zahnarzttermin und Bewerbungsgespräch: Man weiß, dass es wichtig ist, man weiß, dass es nicht ausbleibt – und trotzdem sorgt der Gedanke daran bei manchen für Nervosität. Ob es sich um ein ISO-27001-Audit, eine BSI-Prüfung, eine NIS2-Überprüfung, ein Lieferantenaudit oder ein internes Review...
10
Diese Frage stellen sich viele Menschen und das nicht ohne Grund. Hat man zu Hause doch meist einen Laptop, ein Tablet und ein Smartphone oder aber zwei dieser Geräte. Welches Gerät darf man mitnehmen? Wer legt dies fest? Muss ein Gerät bestimmte Voraussetzungen mit sich bringen? Dies und mehr fragt man sich und die Antworten sind gar nicht so leic...
17
Image
We use cookies

We use cookies on our website. Some of them are essential for the operation of the site, while others help us to improve this site and the user experience (tracking cookies). You can decide for yourself whether you want to allow cookies or not. Please note that if you reject them, you may not be able to use all the functionalities of the site.