GRC-Beratung
Governance, Risiko und Compliance, eingebettet in Ihre tatsächliche Arbeitsweise – kein Ordner, den niemand liest.
Wir entwerfen und implementieren GRC-Programme, die auf die Frameworks abgebildet sind, die für Ihre Branche zählen: NIST CSF, ISO 27001, NIS2, DORA. Das bedeutet Risikoregister, Kontrollbewertungen, Richtlinienentwicklung und Auditbereitschaft, die standhalten, wenn eine Aufsichtsbehörde oder ein Kunde Nachweise verlangt.
Enthalten
Was enthalten ist
- Auswahl des Risikorahmens und Gap-Analyse
- Dokumentation von Richtlinien und Kontrollen
- Kontrolltests und Auditvorbereitung
- Laufende GRC-Beratung (anteiliger oder virtueller GRC-Analyst)
Regulatorisch
Ausrichtung an der Compliance
| Framework | Anforderung |
|---|---|
| NIS2 | Entwurf des Governance- und Risikomanagementprogramms für wesentliche und wichtige Einrichtungen |
| DORA | Entwurf des IKT-Risikomanagementrahmens und betriebliche Nachweise |
| ISO 27001 | ISMS-Entwurf, Gap-Analyse und Auditvorbereitung |
| NIST CSF | Auswahl des Risikorahmens und Abbildung der Kontrollen |
Bereit, den Umfang dieses Auftrags festzulegen?
Beschreiben Sie Ihre Umgebung, regulatorische Treiber und den Zeitplan. Wir stimmen Methodik, Umfang und Nachweisanforderungen ab, bevor die Tests beginnen.