Skip to content

Commit 617620e

Browse files
committed
docs(governance): broaden stakeholder and goals framing beyond GRC/ISMS
Stakeholders are reframed as anyone with a legitimate interest in the business (customers, owners, regulators, employees, partners), with GRC/ISMS positioned as one use case rather than the purpose. Goals opening no longer addresses compliance teams exclusively.
1 parent 3a474d7 commit 617620e

2 files changed

Lines changed: 3 additions & 3 deletions

File tree

content/docs/platform/governance/goals/index.mdx

Lines changed: 1 addition & 1 deletion
Original file line numberDiff line numberDiff line change
@@ -9,7 +9,7 @@ description: Ziele sind das Instrument, mit dem ihr "nein" zu unnötiger Arbeit
99

1010
## Das Problem ohne explizite Ziele
1111

12-
Compliance-Teams ohne definierte Ziele kennen diese Muster:
12+
Teams ohne definierte Ziele – egal ob in Security, Risiko, Datenschutz oder operativen Fachbereichen – kennen diese Muster:
1313

1414
- **Ewiges „besser werden":** Jede Maßnahme fühlt sich gleich wichtig an, nichts wird fertig. Prioritäten verschieben sich mit dem lautesten Meeting.
1515
- **Budget ohne Outcome:** Am Jahresende wurde viel gearbeitet, aber niemand kann sagen, *wie viel sicherer* das Unternehmen dadurch geworden ist.

content/docs/platform/governance/stakeholders/index.mdx

Lines changed: 2 additions & 2 deletions
Original file line numberDiff line numberDiff line change
@@ -1,10 +1,10 @@
11
---
22
title: Stakeholder
3-
description: Wem gegenüber seid ihr verantwortlich – und was kostet es, wenn ihr diese Verantwortung nicht einlöst? Das Stakeholder-Register ist der Ort, an dem diese Frage beantwortet wird.
3+
description: Wer hat ein berechtigtes Interesse an eurem Unternehmen – und wem gegenüber seid ihr dabei verantwortlich? Das Stakeholder-Register ist der Ort, an dem diese Frage beantwortet wird.
44
---
55

66
<Callout>
7-
**Kurzfassung:** Ein Stakeholder-Register dokumentiert, *wem gegenüber* ihr verantwortlich seid – und *was es kostet*, wenn ihr diese Verantwortung nicht einlöst. Ohne diesen Kontext ist ein Risikoregister eine Liste technischer Befunde ohne Geschäftsbezug.
7+
**Kurzfassung:** Ein Stakeholder-Register dokumentiert, *wer* ein berechtigtes Interesse an eurem Unternehmen hat – Kunden, Eigentümer, Aufsichten, Mitarbeitende, Partner – und *wem gegenüber* ihr dabei verantwortlich seid. Es macht sichtbar, welche Erwartungen euer Geschäft prägen, wo Risiken geschäftlichen Schaden anrichten und wofür Investitionen einen Return liefern. GRC und ISMS sind dabei ein Anwendungsfall, kein Selbstzweck.
88
</Callout>
99

1010
## Das Problem ohne aktives Stakeholder-Management

0 commit comments

Comments
 (0)