Kategorie: Industry News

Risikoquantifizierung

Wie berichten Sie Risiken an Ihr Board?

Risiko wird meist in der Sprache der Risikofachleute berichtet. Mal als Heatmap, aus der sich schwer ein konkreter Schluss ziehen lässt. Mal als quantitative Auswertung voller Verteilungen und Kennzahlen, die im Sitzungszimmer kaum jemand wirklich liest. Beides ist nicht falsch. Es ist nur nicht die Sprache, in der ein Board entscheidet. Oft liegt es nicht an der Qualität der Zahlen. Der Bericht hat eine Frage beantwortet, die das Board so nie gestellt hat.

Weiterlesen
SWISS GRC DAY 2026

SWISS GRC DAY 2026: Unsicherheit verstehen, bessere Entscheidungen treffen

Mehr als 300 Fach- und Führungskräfte aus Wirtschaft, Verwaltung und Wissenschaft kamen am 20. Mai 2026 im Radisson Blu Hotel am Flughafen Zürich zusammen, um über die Zukunft des Risikomanagements zu diskutieren. Im Mittelpunkt standen die Fragen, wie Organisationen mit zunehmender Unsicherheit umgehen, Risiken fundierter bewerten und Entscheidungen auf einer belastbaren Grundlage treffen können.

Weiterlesen
Woman with a brown tote seen from behind, looking at the European Union flag on a glass-fronted building.

Europas Regulatorik 2026 sendet ein klares Signal: Operational Resilience lässt sich nicht länger in Silos verwalten

Die Europäischen Aufsichtsbehörden (ESA) haben mit ihrer Agenda 2026 eine unmissverständliche Botschaft gesendet: Finanzinstitute befinden sich an der Schwelle zu einer neuen Governance-Ära, in der digitale Operational Resilience, IKT-Aufsicht, Incident Management und Verantwortung auf Führungsebene keine Randthemen mehr sind – sondern regulatorische Kernprioritäten.

Weiterlesen
NIS2 ist kein IT-Projekt

NIS2 ist kein IT-Projekt: Warum Unternehmen jetzt umdenken müssen

Wer heute über NIS2 spricht, hört oft denselben Vergleich: „Das wird die DSGVO für Cybersecurity.“ Der Vergleich klingt logisch, greift aber zu kurz und führt viele Unternehmen in die falsche Richtung. Denn NIS2 ist keine reine Compliance-Regulierung. Die Richtlinie verändert grundlegend, wie Unternehmen mit digitalen Risiken umgehen müssen.

Weiterlesen

Wenn Risiken durch die Vordertür eintreten: Lieferantenrisiken neu denken

Moderne Unternehmen sind zunehmend auf ein komplexes Netzwerk aus Lieferanten und Technologiepartnern angewiesen. Dadurch entstehen neue Risiken, die sich über Drittparteien ausbreiten können. Effektives Vendor Risk Management erfordert integrierte Governance, transparente Datenstrukturen und eine ganzheitliche Sicht auf Risiken im erweiterten Unternehmensökosystem.

Weiterlesen
NIS2-Deadline verpasst: Was Unternehmen jetzt tun müssen

Nach der NIS2-Deadline: Zwei Drittel aller Pflichtigen im Verzug – was jetzt?

Am 6. März 2026 lief die NIS2-Registrierungsfrist ab. Von geschätzten 29.850 pflichtigen Einrichtungen haben sich 11.500 rechtzeitig beim BSI angemeldet. 18.350 fehlen. Das BSI erwartet weitere Nachmeldungen – und macht deutlich, dass die eigentlichen Konsequenzen jetzt erst beginnen. Gleichzeitig räumt das BSI ein, dass die zweistufige Registrierung im Einzelfall aufwendig sei.

Weiterlesen
Gruppenfoto des Swiss GRC Teams beim G[P]RC Summit 2026 in Riad

Swiss GRC tritt als Platinum Sponsor beim G[P]RC Summit 2026 auf

Swiss GRC nahm als Platinum Sponsor am G[P]RC Summit 2026 in Riad teil und trat gemeinsam mit StorIT als Co-Sponsor auf. Das Unternehmen beteiligte sich an strategischen Diskussionen zur Integration von GRC mit Performance und Resilienz und zur Ausrichtung des Risikomanagements an den Zielen der Vision 2030 in einem sich schnell wandelnden, hypervernetzten Geschäftsumfeld.

Weiterlesen
0%