In dieser Folge von Masters of Data sprechen wir mit Cassandra Moosburger, Managerin Security Compliance bei Sumo Logic, über Governance, Risiko und Compliance (GRC). Cass erläutert ihr dreisäuliges Rahmenwerk: Governance und Compliance, Risikomanagement und Vertrauen. Sie zeigt, wie GRC-Teams sich durch Trust-Seiten, automatisierte Fragebögen und proaktiven Support von einem Kostenfaktor zu einem Vertriebsunterstützer entwickeln können.
Wir beleuchten praktische Strategien für die Zusammenarbeit mit dem Engineering-Team: zuerst zuhören, verstehen, bevor man etwas ändert, und dem Impuls widerstehen, alles „komplett auszutauschen“. Cass erläutert Risikorahmen (Behandeln, Tolerieren, Übertragen, Beenden) und wie KI die Beweiserhebung und die Beantwortung von Fragebögen verändert.
Das Fazit? GRC gewinnt, wenn es Brücken baut, nicht Blockaden.


