
Nachhaltiges Auditmanagement: Wie Continuous GRC IT-Sicherheit dauerhaft nachweisbar macht
Von Audit-Stress zu Continuous Compliance: Wie Automatisierung + InfoSec-Expertise Nachweise täglich statt nur vor dem Audit liefern.
Themen
Wann & Wo
Einzelheiten
Format:
Technik-Vortrag
Sprache:
Deutsch
Session Beschreibung
Referentin: Caroline Kues
Viele IT-Sicherheitsverantwortliche kennen die Situation: Monatelang wird vor dem Audit unter großem Aufwand Material gesammelt, Excel-Listen gepflegt und Nachweise zusammengesucht. Nach dem Audit entsteht eine gefährliche Grauzone, denn im laufenden Betrieb bleibt oft unklar, ob die Sicherheitsmaßnahmen noch greifen oder nur auf dem Papier existieren.
In diesem Vortrag beleuchten wir die Synergie aus intelligenter Software-Automatisierung und menschlichen InfoSec-Experten.
Anhand von Praxisbeispielen zeigen wir, wie Sie von punktuellen Prüfungen zu einem Modell der Continuous Compliance wechseln: Anforderungsprofile (z. B. ISO 27001, NIS2) werden direkt mit dynamischen Controls verknüpft, Nachweise automatisch im Hintergrund gesamme ...

