GRC Prozesse für Informationssicherheit verbinden Governance, Risiko und Compliance zu einem steuernden Rahmen. Wer methodisch arbeitet, kann Anforderungen aus mehreren Quellen in tragfähige Strukturen überführen. Der Kurs zeigt zentrale Bausteine im Aufbau und Betrieb solcher Prozesse.
!Kursinhalt
!1. Konzept der GRC
*Abgrenzung der drei Bereiche
*Wechselwirkungen
*Verbindung zur Geschäftsstrategie
!2. Strukturen und Verantwortlichkeiten
*Rollen wie CISO, GRC Manager und Owner
*Komitees und Forenstrukturen
*Verzahnung mit Audit und Recht
!3. Werkzeuge und Methoden
*Risiko- und Maßnahmenkataloge
*GRC-Plattformen
*Berichte und Dashboards
!4. Pflege und Weiterentwicklung
*Reaktion auf neue Vorgaben
*Lernen aus Vorfällen
*Skalierung mit dem Unternehmen
!Berufliche Relevanz
*Belastbare Steuerung in regulierten Umfeldern
*Reduktion verstreuter Insellösungen
*Profilierung als methodisch fundierte:r GRC-Verantwortliche:r