GRC-Beratung

Governance, Risiko und Compliance, eingebettet in Ihre tatsächliche Arbeitsweise – kein Ordner, den niemand liest.

Wir entwerfen und implementieren GRC-Programme, die auf die Frameworks abgebildet sind, die für Ihre Branche zählen: NIST CSF, ISO 27001, NIS2, DORA. Das bedeutet Risikoregister, Kontrollbewertungen, Richtlinienentwicklung und Auditbereitschaft, die standhalten, wenn eine Aufsichtsbehörde oder ein Kunde Nachweise verlangt.

Enthalten

Was enthalten ist

  • Auswahl des Risikorahmens und Gap-Analyse
  • Dokumentation von Richtlinien und Kontrollen
  • Kontrolltests und Auditvorbereitung
  • Laufende GRC-Beratung (anteiliger oder virtueller GRC-Analyst)
Regulatorisch

Ausrichtung an der Compliance

FrameworkAnforderung
NIS2Entwurf des Governance- und Risikomanagementprogramms für wesentliche und wichtige Einrichtungen
DORAEntwurf des IKT-Risikomanagementrahmens und betriebliche Nachweise
ISO 27001ISMS-Entwurf, Gap-Analyse und Auditvorbereitung
NIST CSFAuswahl des Risikorahmens und Abbildung der Kontrollen

Bereit, den Umfang dieses Auftrags festzulegen?

Beschreiben Sie Ihre Umgebung, regulatorische Treiber und den Zeitplan. Wir stimmen Methodik, Umfang und Nachweisanforderungen ab, bevor die Tests beginnen.