Zum Inhalt springen
deveca GRC

GRC Blog – Wissen für Verantwortliche.

Praxisnahe Artikel zu ISMS, ISO 27001, TISAX, NIS2, DSGVO, Risikomanagement und GRC-Umsetzung im deutschen Mittelstand – von der deveca Redaktion.

Alle Artikel

  1. Compliance & Normen5 Min. Lesezeit

    Copilot knackt keine Rechte

    Viele Mittelstands-Rollouts scheitern nicht an der Lizenz, sondern am ersten Prompt nach Verträgen oder Gehaltsabsprachen. Copilot liefert, weil die Rechte schon zu weit offen waren.

    • Copilot
    • Oversharing
    • Microsoft 365
    • EU AI Act
    • Flex Routing
    Weiterlesen
  2. Risikomanagement4 Min. Lesezeit

    ERM im Alltag: ISO 31000, AktG und KonTraG

    ISO 31000, AktG und KonTraG klingen nach viel Pflicht. Im Alltag geht es um klare Fragen: Welche Risiken kennen wir? Wer ist verantwortlich? Liegen wir im Appetit? Was muss die Leitung sehen?

    • ERM
    • ISO 31000
    • KonTraG
    • AktG
    • Geschäftsrisiken
    Weiterlesen
  3. Compliance & Normen9 Min. Lesezeit

    SOC 1, 2, 3 und Typ 1 vs. Typ 2

    SOC 2 ist keine Zertifizierung, sondern ein Prüfungsbericht. Hier erfährst du den Unterschied zwischen SOC 1, 2 und 3, Typ 1 vs. Typ 2 – und wie du als Dienstleister auditfähig wirst.

    • SOC 2
    • SOC 1
    • SOC 3
    • Trust Services Criteria
    • Audit
    Weiterlesen
  4. Compliance & Normen7 Min. Lesezeit

    CRA-Fristen 2026/2027

    Der Cyber Resilience Act klingt nach 2027. Ist er nicht: Die erste bußgeldbewehrte Meldepflicht greift schon im September 2026 – hier der komplette Zeitplan plus Praxis-Checkliste.

    • CRA
    • Cyber Resilience Act
    • Meldepflichten
    • SBOM
    Weiterlesen
  5. Compliance & Normen6 Min. Lesezeit

    NIS2-Registrierung: Nachfrist bis 31. Juli

    Nur rund zwei Drittel der betroffenen Unternehmen waren Ende Mai beim BSI registriert. Das BSI setzt jetzt eine faktische Nachfrist bis Ende Juli – danach dürfte Schluss sein mit Kulanz.

    • NIS2
    • BSI
    • Registrierung
    • Meldepflichten
    Weiterlesen

GRC in der Praxis

Sehen Sie, wie deveca Ihr ISMS und Compliance-Programm unterstützt.