Making your governance compliant – aligning people, processes, and purpose
Dr. Markus Groß, MBA
CISM | LEAD AUDITOR | ITILMASTER
Governance
Cybersecurity
Compliance
Service
Berufliche Expertise
Welche Schwerpunkte prägen mein Profil?
Die zentrale Aufgabe der IT-Governance ist die Sicherstellung einer effizienten IT
Informationssicherheit fokussiert das Planen, Steuern und Optimieren wirksamer Schutzmaßnahmen für Daten, Systeme und Prozesse
Der nachhaltige Erfolg der Kunden steht im Mittelpunkt der Zielsetzung
Im Rahmen der moderner Strategieberatung werden Unternehmen bei allen wesentlichen Managementthemen unterstützt
KI-gestützte EU-Governance – von der ersten Einschätzung bis zur Audit-Readiness
EUGRC.AI unterstützt den gesamten Weg: regulatorische Assessments, Mock Audits und die Erzeugung prüfungsnaher Governance-Dokumente für NIS2, EU AI Act, DORA, GDPR, Data Act und CRA – strukturiert, aktuell und auf schnelle Ergebnisse ausgelegt.
KI-Regulatorik-Assessment
Anforderungen einordnen, Reifegrad bewerten und priorisierte Handlungsfelder erkennen.
KI-Mock-Audit
Lücken, Nachweise und Audit-Readiness strukturiert gegen regulatorische Erwartungen prüfen.
KI-Governance-Dokumente
Richtlinien, Register, Reports und Schulungsbausteine kontextbezogen erzeugen.
Bereits durchgeführte Projekte und Konzepte
Success Stories
Resilienz als Wettbewerbsvorsprung
Konzernweite IT-Governance zur risikoorientierten Steuerung von Auslagerungen – unter Berücksichtigung regulatorischer Anforderungen aus ISAE 3402, SOX sowie DORA

Risikoanalyse als Point of Compliance
Regulatorische Anforderung zur Identifikationen von Risiken bei Auslagerungen. KWG, MaRisk, BAIT im Rahmen der IT-Governance

Modernisierung der Supportprozesse durch ein smartes ITIL-Ticketingsystem
Implementierung von Incident- und Problemmanagement Prozessen zur Erhöhung der Kundenzufrieenheit und Kostensenkung im IT-Bereich

Implementierung eines Stützpunkthändlerkonzepts für Fachhändler für C-Artikel
Optimierung der Beschaffung von C-Artikeln für A Kunden. Bündelung von Ressourcen zur optimalen Prozessunterstützung von neuen Zielgruppen.

Beschaffungsoptimierung durch E-Procurement
Die Bedeutung des Einkaufs nimmt immer stärker zu, da durch den globalen Wettbewerbsdruck Preiserhöhungen auf dem Absatzmarkt kaum durchzusetzen sind. E-Procurement ist ein Instrument zur Beschaffungsoptimierung.

Freizeit gestalten - Eine ganz besondere Zeit für jeden Gast
Kennen Sie Ihre "Laufkundschaft". Entwicklung eines SMS basierten Kundenmanagement Systems. CRM ist keine Software!
Managing IT in the Age of BYOD and Remote Work
von: MARKUS GROSS
An Information Model for Managing Performance with the Balanced Scorecard, COBIT19, and BYOD
Organisationen nutzen BYOD und Remote Work, um Talente zu gewinnen, Produktivität zu steigern und resilient zu bleiben – zugleich fehlt oft der Nachweis, welchen IT-Beitrag über „es läuft“ und „es kostet“ hinaus tatsächlich entsteht.
Das Buch führt ein Informationsmodell ein, das IT-Performance messbar und steuerbar macht, indem es Strategie, Governance und Betrieb verbindet, auf IT-Balanced-Scorecard und COBIT 2019 aufbaut und Ziele in entscheidungsrelevante KPIs und prüffähige Kontrollen übersetzt.
ITIL5:
Alles was man wissen muss
von: MARKUS GROSS
Services. Prozesse. Wertbeitrag.
ITIL5 verbindet modernes Service Management mit digitalem Produktmanagement. Das Buch zeigt, wie Organisationen Wertströme, Services, Produkte und Governance auf messbare Ergebnisse und nachhaltige Wertschöpfung ausrichten.
Praxisnah erläutert der Band die Four Dimensions, den Product and Service Lifecycle und das ITIL Value System – ergänzt um Value Stream Management, Continual Improvement, Automatisierung und KI. 240 realistische Prüfungsfragen mit Lösungen unterstützen die Vorbereitung.
EU AI Act:
Alles was man wissen muss
von: MARKUS GROSS
KI-Governance. Compliance. Verantwortung.
Der EU AI Act macht KI-Governance zur Managementaufgabe. Das Buch zeigt, wie Organisationen KI-Systeme risikobasiert einordnen, Verantwortlichkeiten klären und Anforderungen an Transparenz, Dokumentation und Aufsicht umsetzen.
Von verbotenen Praktiken bis zu Hochrisiko-KI und KI-Modellen mit allgemeinem Verwendungszweck: Der Band übersetzt die Regulierung in umsetzbare Prozesse, Kontrollen und Nachweise. So entsteht ein belastbarer Rahmen für Management, Recht, Compliance, Risiko, Datenschutz und IT.
NIS2:
Alles was man wissen muss
von: MARKUS GROSS
Sicherheit. Verantwortung. Nachweisbarkeit .
NIS2 verschärft Reichweite, Verantwortung und Nachweispflichten. Das Buch zeigt, wie Unternehmen ihre Betroffenheit bestimmen, Leitungsaufgaben verankern und Sicherheitsmaßnahmen zu einem belastbaren Umsetzungsmodell verbinden.
Praxisnah verbindet der Band Governance, Meldeprozesse, Incident Management, Business Continuity, Lieferkettensicherheit und Nachweisführung. So werden aus regulatorischen Pflichten ein steuerbares Umsetzungsprogramm, klare Verantwortlichkeiten und prüfbare Ergebnisse.









