Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM   |  LEAD AUDITOR  |  ITIL-MASTER

Governance
Cybersecurity
KI Management
Strategie
Dr. Markus Groß, MBA
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
Governance wirksam gestalten – mit Methode, Erfahrung und Weitblick
ISACA
ITIL
PECB
BSI
Berufliche Expertise

Welche Schwerpunkte prägen mein Profil?

Die zentrale Aufgabe der IT-Governance ist die Sicherstellung einer effizienten IT

Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse

KI verantwortungsvoll einsetzen – mit klaren Regeln, wirksamen Kontrollen und Nachweisen.

Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt

EUGRC.AI

EU-Regulatorik.
Compliance mit KI.

EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.

Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.

Regulatorik-Assessment

Regulatorische Anforderungen einordnen. Prioritäten erkennen.

Mock Audit

Lücken erkennen. Audit-Vorbereitung gezielt verbessern.

Bereits durchgeführte Projekte und Konzepte

Success Stories

01.

Von KAIT zu DORA-Compliance

Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.

02.

Auslagerungen wirksam steuern

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.

03.

Auslagerungsrisiken systematisch bewerten

Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.

04.

IT-Support mit ITIL modernisieren

Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.

05.

Beschaffung im Händlernetz optimieren

Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.

06.

Einkauf mit E-Procurement stärken

E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.

Image

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Image

ITIL5:
Alles was man wissen muss

von: MARKUS GROSS

Services. Prozesse. Wertbeitrag.

ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.

Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.

Image

EU AI Act:
Alles was man wissen muss

von: MARKUS GROSS

KI-Governance. Compliance. Verantwortung.

Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.

Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.

Image

NIS2:
Alles was man wissen muss

von: MARKUS GROSS

Sicherheit. Verantwortung. Nachweisbarkeit .

NIS2 verschärft Reichweite, Verantwortung und Nachweispflichten. Das Buch zeigt, wie Unternehmen ihre Betroffenheit bestimmen, Leitungsaufgaben verankern und Sicherheitsmaßnahmen zu einem belastbaren Umsetzungsmodell verbinden.

Praxisnah verbindet der Band Governance, Meldeprozesse, Incident Management, Business Continuity, Lieferkettensicherheit und Nachweisführung. So werden aus regulatorischen Pflichten ein steuerbares Umsetzungsprogramm, klare Verantwortlichkeiten und prüfbare Ergebnisse.

Beachtete Einträge

aus meinem Blog

Die digitale Transformation beschleunigt sich, Technologien und Geschäftsmodelle ändern sich im Jahrestakt, regulatorische Erwartungen steigen – und damit wächst der Druck, IT-Governance nicht nur formal, sondern wirksam zu gestalten. COBIT (Control Objectives for Information and Related Technology) ist seit Jahrzehnten eines der wichtigsten Refere...
14
Heutzutage baut man sich seine Welt selbst. Brachte man früher nur den Henkelmann mit Gulasch und Nudeln ins Büro, so nimmt man heute seine Arbeitsausrüstung selbst mit und baut sich seine eigene Technik-Welt. Und die Branche hat natürlich auch schon einen hübschen Namen dafür gefunden: Bring your own device. Wir reden heute mit Kühlschränken und s...
13
Viele Unternehmen haben ein Risikoregister. Manche haben sogar ein sehr gutes: sauber strukturiert, regelmäßig aktualisiert, mit Kategorien, Bewertungen, Maßnahmen, Verantwortlichen und hübschen Heatmaps. Und trotzdem bleibt im Alltag oft ein irritierender Eindruck: Das Register ist da – aber Entscheidungen passieren woanders. Projekte laufen, Prov...
2
Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)