<?xml version="1.0" encoding="UTF-8"?><rss version="2.0"
	xmlns:content="http://purl.org/rss/1.0/modules/content/"
	xmlns:wfw="http://wellformedweb.org/CommentAPI/"
	xmlns:dc="http://purl.org/dc/elements/1.1/"
	xmlns:atom="http://www.w3.org/2005/Atom"
	xmlns:sy="http://purl.org/rss/1.0/modules/syndication/"
	xmlns:slash="http://purl.org/rss/1.0/modules/slash/"
	>

<channel>
	<title>GRC Archive - ELSEN GRC</title>
	<atom:link href="https://elsengrc.com/tag/grc/feed/" rel="self" type="application/rss+xml" />
	<link>https://elsengrc.com/tag/grc/</link>
	<description>Governance, Risk, Compliance Beratung - AI Privacy &#38; SaaS</description>
	<lastBuildDate>Mon, 27 Oct 2025 22:58:17 +0000</lastBuildDate>
	<language>de</language>
	<sy:updatePeriod>
	hourly	</sy:updatePeriod>
	<sy:updateFrequency>
	1	</sy:updateFrequency>
	<generator>https://wordpress.org/?v=6.9.4</generator>

<image>
	<url>https://elsengrc.com/docs/uploads/2025/10/cropped-512-32x32.png</url>
	<title>GRC Archive - ELSEN GRC</title>
	<link>https://elsengrc.com/tag/grc/</link>
	<width>32</width>
	<height>32</height>
</image> 
	<item>
		<title>GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</title>
		<link>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/</link>
					<comments>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/#respond</comments>
		
		<dc:creator><![CDATA[Mario Elsen]]></dc:creator>
		<pubDate>Sat, 25 Oct 2025 12:17:10 +0000</pubDate>
				<category><![CDATA[GRC Journal]]></category>
		<category><![CDATA[Praxis]]></category>
		<category><![CDATA[Datenschutz]]></category>
		<category><![CDATA[DSGVO]]></category>
		<category><![CDATA[EU AI Act]]></category>
		<category><![CDATA[GRC]]></category>
		<category><![CDATA[GRC Beratung]]></category>
		<category><![CDATA[Journal]]></category>
		<category><![CDATA[KI Governance]]></category>
		<category><![CDATA[NIS2]]></category>
		<guid isPermaLink="false">https://elsengrc.com/?p=1</guid>

					<description><![CDATA[<p>Herzlich Willkommen! Mit dem GRC Journal starte ich ein neues Fachmagazin für KMU und Behörden, die den rechtssicheren, datenschutzkonformen und verantwortungsvollen Einsatz von KI-, Cloud- und Datentechnologien gestalten wollen. Hier...</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/">GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></description>
										<content:encoded><![CDATA[<p>Herzlich Willkommen! Mit dem <a href="https://elsengrc.com/grc-journal/">GRC Journal</a> starte ich ein neues <strong>Fachmagazin für KMU und Behörden</strong>, die den rechtssicheren, datenschutzkonformen und verantwortungsvollen Einsatz von KI-, Cloud- und Datentechnologien gestalten wollen. Hier finden Sie künftig praxisorientierte <strong>Beiträge</strong>, <strong>Checklisten</strong> und <strong>Analysen</strong> rund um<strong> Governance, Risk &amp; Compliance (GRC)</strong> – mit Schwerpunkten auf Datenschutz (<strong>DSGVO</strong> / <strong>nDSG</strong>), <strong>EU AI Act Readiness</strong> &amp; <strong>KI-Governance</strong>, Cloud-Compliance nach <strong>ISO 27001</strong> / 27701, <strong>Cybersecurity</strong> und <strong>NIS2-Readiness</strong>. Aber lassen sich mich zunächst ein paar Hintergründe ausführen.</p>
<h3>Warum ein eigenes GRC Journal?</h3>
<p>Die Anforderungen an Datenschutz, IT-Sicherheit und den Compliance-konformen Einsatz von KI wachsen rasant. Steigender Wettbewerbsdruck machen den Einsatz von KI-Tools in vielen Unternehmen unerlässlich, während andere Unternehmen erst durch KI komplett neue Geschäftsmodelle erschließen. Die Smarte Integration von KI-Anbindungen in eigene Produkte, Schnittstellen oder Prozesse kann die Produktivität nicht nur erheblich steigern, sondern ganze Wertschöpfungsketten umstrukturieren.  Mit dem <strong>EU AI Act</strong> entsteht erstmals ein umfassender <strong>Rechtsrahmen für den Einsatz künstlicher Intelligenz</strong>, während NIS2 und ISO 27001 den Standard für Informationssicherheit in Europa neu (oder erneut) definieren. Ziel des Journals ist es, diese Entwicklungen verständlich, aktuell und praxisnah einzuordnen – für Datenschutzbeauftragte, IT-Leitungen, Geschäftsführungen und alle, die für Compliance und Governance im Unternehmen Verantwortung tragen. Elsen GRC zeigt, dass Governance und Innovation kein Widerspruch sind – sondern die <strong>Grundlage für vertrauenswürdige Technologien</strong>.</p>
<h3>Strategie, Fokus und Motivation von Elsen GRC</h3>
<p>Elsen GRC berät <strong>Unternehmen im DACH- und CH-Raum</strong> beim sicheren, datenschutz- und gesetzeskonformen Einsatz von KI- und Cloud-Technologien. Der Ansatz verbindet technische Expertise, rechtliches Verständnis und praktische Umsetzungskompetenz. Ziel ist es, GRC-Strukturen nicht nur zu planen, sondern im Unternehmen operativ und praxistauglich zu verankern – von der Datenschutz-Organisation bis zur KI-Governance.</p>
<p><strong>Aber wie kam es dazu?</strong> Nachdem ich unter dem Dach der Elsen Media GmbH über 14 Jahre Erfahrung in der Entwicklung von Websites, Webanwendungen und Kampagnen gesammelt habe, hunderte Cookie-Consent-Tools konfiguriert und Datenschutzerklärungen auf die Füße der DSGVO gestellt hatte, stellte ich zunehmend fest, dass sich die Arbeitsweise meiner Kunden verändert: Immer häufiger wurden eigene – teils KI-generierte – Konzepte oder Inhalte geliefert, bei denen die Verarbeitung der Daten nicht nur fraglich, sondern teilweise unter Vernachlässigung geltender Datenschutzrichtlinien erfolgte.</p>
<p>Inzwischen findet sich KI in nahezu allen Prozessen mittelständischer Unternehmen. Doch eine zentrale Frage wird fast immer vernachlässigt: <strong>Wie gehen wir beim Einsatz von KI eigentlich mit sensiblen Unternehmens- und personenbezogenen Daten um?</strong></p>
<p>Diese Frage führte mich 2025 zu einem neuen Schwerpunkt meiner IT-Tätigkeit – in die Welt von Governance, Risk und Compliance (GRC). Die gezielte Weiterbildung zum TÜV-zertifizierten Datenschutzbeauftragten, ergänzt durch die Vorbereitung auf die Tätigkeit als ISO 27001 Lead Auditor sowie die IAPP AIGP-Zertifizierung, bilden das Fundament der heutigen Arbeit von Elsen GRC.</p>
<h3>Themen, die Sie im GRC Journal erwarten</h3>
<p>Das Journal wird regelmäßig mit neuen Beiträgen gefüllt – fundiert, praxisnah und stets mit Blick auf aktuelle regulatorische Entwicklungen:</p>
<ul>
<li>Was sind Hoch-Risiko-KI-Systeme nach dem EU AI Act?</li>
<li>Datenpanne – was tun, wenn’s passiert ist?</li>
<li>TOMs im Auftragsverarbeitungsvertrag: Muster und Umsetzung</li>
<li>Automatisierte Einzelentscheidung und Profiling im KI-Zeitalter</li>
<li>Cloud Act vs. DSGVO – Datenhoheit und US-Anbieter im europäischen Kontext</li>
<li>und viele weitere Themen!</li>
</ul>
<p><strong>Jeder Beitrag bietet einen klaren Mehrwert:</strong> rechtliche Einordnung, technische Perspektive und konkrete Handlungsempfehlungen – um Unternehmen bei der AI Act Readiness, NIS2-Umsetzung und Datenschutz-Governance zu unterstützen.</p>
<p>Bleiben Sie auf dem Laufenden und erhalten Sie praxisnahe Insights rund um AI Act, DSGVO, NIS2 und ISO 27001.<br />
Abonnieren Sie unseren Newsletter oder folgen Sie Elsen GRC auf LinkedIn, um regelmäßig über neue Beiträge, Webinare und Fachanalysen informiert zu werden.</p>
<p>Sie möchten Ihr Unternehmen auf AI Act Readiness, NIS2-Compliance oder ISO 27001-Zertifizierung vorbereiten? Kontaktieren Sie uns gern für ein unverbindliches <a href="https://elsengrc.com/contact/">Orientierungsgespräch</a>.</p>
<p>Der Beitrag <a href="https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/">GRC Journal: Praxisnahe Insights über Governance, Risk, Compliance und AI Act</a> erschien zuerst auf <a href="https://elsengrc.com">ELSEN GRC</a>.</p>
]]></content:encoded>
					
					<wfw:commentRss>https://elsengrc.com/journal/praxisnahe-insights-ueber-governance-risk-compliance-und-ai-act/feed/</wfw:commentRss>
			<slash:comments>0</slash:comments>
		
		
			</item>
	</channel>
</rss>
