Making your governance compliant – aligning people, processes, and purpose

Dr. Markus Groß, MBA

CISM   |  LEAD AUDITOR  |  ITIL-MASTER

Governance
Cybersecurity
KI Management
Strategie
Dr. Markus Groß, MBA
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
fa fa-sitemap
fa fa-shield
fa fa-microchip
fa fa-compass
Governance wirksam gestalten – mit Methode, Erfahrung und Weitblick
ISACA
ITIL
PECB
BSI
Berufliche Expertise

Welche Schwerpunkte prägen mein Profil?

Dr. Markus Groß · berufliche Expertise

IT-Governance verbindet Unternehmensziele, klare Verantwortlichkeiten und wirksame Steuerung zu einer belastbaren IT.

Dr. Markus Groß · berufliche Expertise

Informationssicherheit schützt Daten, Systeme und Prozesse durch klare Risiken, wirksame Kontrollen und belastbare Nachweise.

Dr. Markus Groß · berufliche Expertise

KI-Management schafft klare Verantwortlichkeiten, kontrollierte Anwendungen und nachvollziehbare Entscheidungen.

Dr. Markus Groß · berufliche Expertise

Strategieberatung übersetzt Ziele und Analysen in klare Entscheidungen, realistische Prioritäten und wirksame Umsetzung.

EUGRC.AI

EU-Regulatorik.
Compliance mit KI

EU-Anforderungen in die Praxis bringen: KI-gestützte Richtlinien, Register und Reports für Ihre Organisation. Assessments und Mock Audits zeigen, wo Handlungsbedarf besteht.

Regeln verstehen. Dokumente erstellen. Nachweise strukturieren.

Regulatorik-Assessment

Regulatorische Anforderungen einordnen. Prioritäten erkennen.

Mock Audit

Lücken erkennen. Audit-Vorbereitung gezielt verbessern.

Bereits durchgeführte Projekte und Konzepte

Success Stories

01

Von KAIT zu DORA-Compliance

Der Übergang von KAIT zu DORA-Compliance: IT-Governance an regulatorischen Anforderungen ausrichten und digitale Resilienz in den Mittelpunkt stellen.

02

Auslagerungen wirksam steuern

Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung der Anforderungen aus ISAE 3402, SOX und DORA.

03

Auslagerungsrisiken systematisch bewerten

Regulatorische Risikoanalysen für Auslagerungen in die IT-Governance integrieren – im Projektkontext von KWG, MaRisk und BAIT.

04

IT-Support mit ITIL modernisieren

Incident- und Problemmanagement in einem ITIL-basierten Ticketingsystem umsetzen – mit dem Ziel, die Kundenzufriedenheit zu erhöhen und IT-Kosten zu senken.

05

Beschaffung im Händlernetz optimieren

Ein Stützpunkthändlerkonzept für C-Artikel entwickeln und Ressourcen bündeln – für eine gezielte Beschaffung und die Unterstützung neuer Kundengruppen.

06

Einkauf mit E-Procurement stärken

E-Procurement als Instrument zur Beschaffungsoptimierung einsetzen – um Einkaufsprozesse unter zunehmendem Wettbewerbs- und Preisdruck weiterzuentwickeln.

Rückseite Managing IT in the Age of BYOD and Remote WorkManaging IT in the Age of BYOD and Remote Work

Managing IT in the Age of BYOD and Remote Work

von: MARKUS GROSS

An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD

Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.

Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.

Rückseite ITIL5:Alles was man wissen mussITIL5:Alles was man wissen muss

ITIL5:
Alles was man wissen muss

von: MARKUS GROSS

Services. Prozesse. Wertbeitrag

ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.

Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.

Rückseite EU AI Act:Alles was man wissen mussEU AI Act:Alles was man wissen muss

EU AI Act:
Alles was man wissen muss

von: MARKUS GROSS

KI-Governance. Compliance. Verantwortung

Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.

Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.

Rückseite AI GOVERNANCEAI GOVERNANCE

AI GOVERNANCE

von: MARKUS GROSS

Wie Unternehmen Künstliche Intelligenz sicher, verantwortbar und regulatorisch belastbar steuern

KI skalieren, ohne die Kontrolle über Entscheidungen, Risiken und Verantwortung zu verlieren. Der Management Guide verbindet strategische Steuerung mit klaren Zuständigkeiten und einem nachvollziehbaren Umgang mit KI-Anwendungen.

Von KI-Inventar und Risikoeinordnung bis zu Freigaben, menschlicher Aufsicht und belastbaren Nachweisen: Das Buch zeigt, wie Unternehmen Künstliche Intelligenz sicher, verantwortbar und regulatorisch belastbar steuern.

Rückseite NIS2, DORA und AI-Act in der PraxisNIS2, DORA und AI-Act in der Praxis

NIS2, DORA und AI-Act
in der Praxis

von: DR. MARKUS GROSS

Regulatorische Anforderungen integriert, wirksam und prüfbar umsetzen

Drei Regelwerke, ein belastbarer Betrieb: NIS2, DORA und den EU AI Act gemeinsam steuern und Anforderungen in klare Rollen, Prozesse, Kontrollen und prüfbare Nachweise übersetzen.

Toolboxen, Mappings, Checklisten und Playbooks helfen, Reifegrad und Lücken zu bestimmen, Prioritäten zu setzen und Audits aus dem laufenden Betrieb vorzubereiten.

Beachtete Einträge

aus meinem Blog

Es gibt Momente, in denen Regulierung nicht nur Regeln setzt, sondern eine ganze Organisation in den Spiegel schauen lässt. DORA und NIS2 sind genau solche Momente. Die eine Verordnung richtet sich mitten ins Herz der Finanzwelt und macht digitale Resilienz zur Chefsache. Die andere spannt den Bogen über große Teile der europäischen Wirtschaft und ...
8
Das IT-Grundschutz-Kompendium des Bundesamts für Sicherheit in der Informationstechnik (BSI) ist so etwas wie die „Enzyklopädie“ der deutschen Informationssicherheit – und trotzdem kennen viele Unternehmen es nur vom Hörensagen oder sehen es als schwerfälligen Behördenwälzer, den man allenfalls für Audits hervorholt. In Wahrheit ist dieses Werk ein...
11
Es klingt immer überzeugend, wenn Unternehmen ihre Governance herausstellen: aktuelle Richtlinien, detailreiche Prozesslandkarten, sauber benannte Rollen, ein Gremium für jedes Thema. Und doch bleibt in vielen Häusern das gleiche Gefühl zurück: Warum ändert das alles so wenig am Alltag? Warum geraten Entscheidungen ins Stocken, obwohl die Regeln kl...
5
Image

Wir benutzen Cookies

Wir nutzen Cookies auf unserer Website. Einige von ihnen sind essenziell für den Betrieb der Seite, während andere uns helfen, diese Website und die Nutzererfahrung zu verbessern. Sie können selbst entscheiden, ob Sie die Cookies zulassen möchten. Bitte beachten Sie, dass bei einer Ablehnung womöglich nicht mehr alle Funktionalitäten der Seite zur Verfügung stehen.

CookieHint and Consent by reDim GmbH (Öffnet in neuem Fenster)