Autor: Yahya Mohamed Mao

SWISS GRC DAY 2026

SWISS GRC DAY 2026: Unsicherheit verstehen, bessere Entscheidungen treffen

Mehr als 300 Fach- und Führungskräfte aus Wirtschaft, Verwaltung und Wissenschaft kamen am 20. Mai 2026 im Radisson Blu Hotel am Flughafen Zürich zusammen, um über die Zukunft des Risikomanagements zu diskutieren. Im Mittelpunkt standen die Fragen, wie Organisationen mit zunehmender Unsicherheit umgehen, Risiken fundierter bewerten und Entscheidungen auf einer belastbaren Grundlage treffen können.

Weiterlesen
NIS2 ist kein IT-Projekt

NIS2 ist kein IT-Projekt: Warum Unternehmen jetzt umdenken müssen

Wer heute über NIS2 spricht, hört oft denselben Vergleich: „Das wird die DSGVO für Cybersecurity.“ Der Vergleich klingt logisch, greift aber zu kurz und führt viele Unternehmen in die falsche Richtung. Denn NIS2 ist keine reine Compliance-Regulierung. Die Richtlinie verändert grundlegend, wie Unternehmen mit digitalen Risiken umgehen müssen.

Weiterlesen
NIS2-Deadline verpasst: Was Unternehmen jetzt tun müssen

Nach der NIS2-Deadline: Zwei Drittel aller Pflichtigen im Verzug – was jetzt?

Am 6. März 2026 lief die NIS2-Registrierungsfrist ab. Von geschätzten 29.850 pflichtigen Einrichtungen haben sich 11.500 rechtzeitig beim BSI angemeldet. 18.350 fehlen. Das BSI erwartet weitere Nachmeldungen – und macht deutlich, dass die eigentlichen Konsequenzen jetzt erst beginnen. Gleichzeitig räumt das BSI ein, dass die zweistufige Registrierung im Einzelfall aufwendig sei.

Weiterlesen
Global Risks Report 2026: Wie Geopolitik, KI und gesellschaftliche Spannungen Risiken neu formen

Global Risks Report 2026: Wie Geopolitik, KI und gesellschaftliche Spannungen Risiken neu formen

Der jährlich vom World Economic Forum veröffentlichte Global Risks Report zählt weiterhin zu den meistbeachteten Publikationen für Entscheidungsträger aus Wirtschaft, Politik und Zivilgesellschaft. Auf Basis der Einschätzungen von mehr als 1.300 globalen Experten zeichnet die Ausgabe 2026 das Bild einer Welt, die in ein vom Bericht als „Zeitalter des Wettbewerbs“ beschriebenes Umfeld eintritt.

Weiterlesen
NIS2-Beschluss im Bundestag: Handlungsdruck für Unternehmen

NIS2-Beschluss im Bundestag: Handlungsdruck für Unternehmen

Die NIS2-Richtlinie (Richtlinie (EU) 2022/2555) ist der wichtigste EU-Rechtsrahmen zur Erhöhung der Cyber-Resilienz. Die Umsetzung in deutsches Recht verändert die Sicherheitsanforderungen für Tausende Unternehmen und öffentliche Einrichtungen radikal. Wer jetzt handelt, kann nicht nur Compliance sicherstellen, sondern seine gesamte Cyber-Resilienz strategisch stärken.

Weiterlesen
EU NIS2

Cyber Resilienz neu denken im Kontext von NIS2

Während die NIS2-Richtlinie weiterhin die digitale Sicherheitslandschaft Europas prägt, verändert sich auch die Art und Weise, wie über Cybersicherheit gesprochen wird. Was 2016 mit NIS1, dem ersten Versuch der Europäischen Union, Netz- und Informationssicherheitsstandards zu harmonisieren, begann, hat sich mittlerweile zu einem deutlich umfassenderen Rahmenwerk entwickelt.

Weiterlesen
Integriertes BCM: Aufbau von Resilienz und Wettbewerbsstärke

Integriertes BCM: Aufbau von Resilienz und Wettbewerbsstärke

Business Continuity ist längst kein Nebenprojekt für die Notfallwiederherstellung mehr, sondern eine strategische Fähigkeit, die die organisatorische Resilienz stützt.
Echte Stärke entsteht, wenn Kontinuität, Enterprise Risk, Compliance, Cybersecurity und Third-Party-Management miteinander vernetzt sind und daraus messbare Synergien resultieren.

Weiterlesen
DORA-Compliance meistern: GRC als Wettbewerbsvorteil

DORA-Compliance meistern: GRC als Wettbewerbsvorteil

Die digitale Transformation des Finanzsektors hat Innovationen beschleunigt – und zugleich neue operative Risiken und Abhängigkeiten geschaffen. Finanzinstitute stehen dadurch vor bislang ungekannten Anforderungen an ihre Resilienz. Die zunehmende Komplexität der IT-Infrastrukturen in Verbindung mit immer raffinierteren Cyberbedrohungen verlangt nach einem robusten Rahmen, um Betriebskontinuität und Sicherheit zu gewährleisten. Genau hier setzt der Digital Operational Resilience Act (DORA) an.

Weiterlesen
AI Governance in Indien: 4-Tier-Framework

AI Governance in Indien: Einblick in das 4-Tier-Modell

AI Governance in Indien setzt neue Standards mit einem 4-Tier-Framework, das Datenschutz, Sicherheit und Vertrauen in KI-Systeme gewährleistet. Klare Vorgaben zu Risikoklassifikation, Inventarisierung und Überwachung sorgen für Transparenz und Fairness. Unternehmen erhalten damit Orientierung, um die Anforderungen des DPDP-Gesetzes und der CERT-In-Regeln konsequent umzusetzen und KI verantwortungsvoll einzusetzen.

Weiterlesen

GRC-Brancheneinblicke 2025: Was verändert sich wirklich?

Im Jahr 2025 rückt GRC von der reinen Compliance Pflicht zum strategischen Erfolgsfaktor. Neue Trends wie resilienzorientierter Datenschutz, globale Regulierungskonvergenz, Echtzeitüberwachung von Lieferantenrisiken und integrierte GRC Plattformen machen deutlich: Fragmentierung schafft Fragilität, Vereinheitlichung schafft Stärke.

Weiterlesen

Swiss GRC | Switzerland (HQ) | Germany | UK | UAE

0%