GRC-Beratung
Governance, Risiko und Compliance, eingebaut in Ihren tatsächlichen Betrieb – kein Aktenordner, den niemand liest.
Wir konzipieren und setzen GRC-Programme um, die den Frameworks zugeordnet sind, die für Ihre Branche zählen: NIST CSF, ISO 27001, NIS2, DORA. Das bedeutet Risikoregister, Kontrollbewertungen, Richtlinienentwicklung und Auditbereitschaft, die standhalten, wenn eine Aufsichtsbehörde oder ein Kunde Nachweise verlangt.
Was enthalten ist
Auswahl des Risiko-Frameworks und Lückenbewertung, Dokumentation von Richtlinien und Kontrollen, Prüfung von Kontrollen und Auditvorbereitung, laufende GRC-Beratung (anteilige bzw. virtuelle Unterstützung durch GRC-Analysten).
Compliance