<?xml version="1.0" encoding="utf-8" standalone="yes"?>
<rss version="2.0" xmlns:atom="http://www.w3.org/2005/Atom">
  <channel>
    <title>GRC on IRRGANG.DEV</title>
    <link>https://www.irrgang.dev/de/tags/grc/</link>
    <description>Recent content in GRC on IRRGANG.DEV</description>
    <generator>Hugo -- gohugo.io</generator>
    <language>de-DE</language>
    <copyright>© 2026 Dennis Irrgang · [Impressum](/de/impressum/) · [Datenschutz](/de/datenschutzrichtlinie/)</copyright>
    <lastBuildDate>Fri, 11 Jul 2025 18:38:20 +0000</lastBuildDate><atom:link href="https://www.irrgang.dev/de/tags/grc/index.xml" rel="self" type="application/rss+xml" />
    
    <item>
      <title>Informationssicherheit ist kein IT-Thema – sondern Unternehmensverantwortung</title>
      <link>https://www.irrgang.dev/de/informationssicherheit-ist-kein-it-thema/</link>
      <pubDate>Fri, 11 Jul 2025 18:38:20 +0000</pubDate>
      
      <guid>https://www.irrgang.dev/de/informationssicherheit-ist-kein-it-thema/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;Ein Anruf nach dem GAU&#xA;    &lt;div id=&#34;ein-anruf-nach-dem-gau&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#ein-anruf-nach-dem-gau&#34; aria-label=&#34;Anker&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Ein Unternehmen ruft an. Ransomware. Produktion steht. Die erste Frage: &lt;em&gt;„Wie konnte das passieren?“&lt;/em&gt;&lt;br&gt;&#xA;Die bessere wäre gewesen: &lt;em&gt;„Warum haben wir vorher nichts getan?“&lt;/em&gt;&lt;/p&gt;&#xA;&lt;p&gt;Viele Unternehmen behandeln Informationssicherheit noch immer wie eine Pflichtübung – etwas, das man tut, weil es eben gefordert wird. Dass es dazu oft regulatorischen Druck braucht, ist bedauerlich – aber angesichts der menschlichen Schwächen im Umgang mit Statistik und Risiko auch kaum verwunderlich.&lt;/p&gt;</description>
      
    </item>
    
    <item>
      <title>Mein CISSP Erfahrungsbericht</title>
      <link>https://www.irrgang.dev/de/cissp-erfahrungsbericht/</link>
      <pubDate>Mon, 09 Jun 2025 17:24:35 +0000</pubDate>
      
      <guid>https://www.irrgang.dev/de/cissp-erfahrungsbericht/</guid>
      <description>&lt;h2 class=&#34;relative group&#34;&gt;Vorbereitung&#xA;    &lt;div id=&#34;vorbereitung&#34; class=&#34;anchor&#34;&gt;&lt;/div&gt;&#xA;    &#xA;    &lt;span&#xA;        class=&#34;absolute top-0 w-6 transition-opacity opacity-0 -start-6 not-prose group-hover:opacity-100 select-none&#34;&gt;&#xA;        &lt;a class=&#34;text-primary-300 dark:text-neutral-700 !no-underline&#34; href=&#34;#vorbereitung&#34; aria-label=&#34;Anker&#34;&gt;#&lt;/a&gt;&#xA;    &lt;/span&gt;&#xA;    &#xA;&lt;/h2&gt;&#xA;&lt;p&gt;Ich begann im Januar mit der Vorbereitung und legte die Prüfung Mitte März ab. Insgesamt also etwa zwei Monate, mit einigen Unterbrechungen. Unter der Woche investierte ich etwa eine Stunde täglich, an Wochenenden zwei Stunden. In manchen Wochen tat ich gar nichts – ich ließ mich davon aber nicht stressen.&lt;/p&gt;&#xA;&lt;p&gt;Mein technischer Hintergrund ermöglichte mir eine Wiederholung bekannter Inhalte statt eines Einstiegs bei null. Dennoch war das Examen kein Selbstläufer. Entscheidend war, dass ich meine Schwächen frühzeitig identifizierte und gezielt daran arbeitete. Ich setzte auf Kontinuität statt Perfektionismus – auch mal ein Kapitel auszulassen war okay.&lt;/p&gt;</description>
      
    </item>
    
  </channel>
</rss>
