Frankfurt am Main. Die BearingPoint IT-GRC-Study 2025 analysiert den europäischen GRC Lösungen Markt und zeigt, wie steigende regulatorische Anforderungen die Bedeutung strukturierter Governance-, Risiko- und Compliance-Systeme erhöhen. Die Studie untersucht 20 Anbieter und gibt einen Überblick zu aktuellen Lösungsansätzen.
GRC Markt im Fokus
Die IT-GRC-Study 2025 von BearingPoint betrachtet den GRC Lösungen Markt als ein heterogenes Feld mit unterschiedlich ausgestatteten Softwareprodukten. Dabei arbeiten 65 Prozent der Anbieter mit mindestens zwei Preiskomponenten, häufig in hybriden Modellen, was eine sorgfältige Auswahl erschwert. Die Auswahl einer passenden Lösung erfordert daher eine genaue Prüfung unter Berücksichtigung von Unternehmensgröße, regulatorischem Umfeld und technischen Anforderungen.
Strategische Bedeutung von GRC-Systemen
Governance, Risk und Compliance entwickeln sich zu strategischen Steuerungsfunktionen in Unternehmen. Die GRC-Systeme helfen, regulatorische Vorgaben umzusetzen und organisatorische Rollen transparent darzustellen. Mit neuen europäischen Regelwerken wie DORA, NIS2 und dem AI Act steigen die Anforderungen branchenübergreifend, insbesondere im Bereich der Informations- und Kommunikationstechnologie (IKT).
„Governance-, Risiko- und Compliance-Strukturen entwickeln sich in vielen Unternehmen zu einem wichtigen Bestandteil der organisatorischen Steuerung“, erläutert Gerrit Aufderheide, Partner bei BearingPoint.
Unterschiedliche Funktionsumfänge und Lizenzmodelle
Die im GRC Lösungen Markt agierenden Anbieter unterscheiden sich stark hinsichtlich Modularität, Zielkundensegmente und Lizenzierung. Einige decken zentrale Bereiche wie Informationssicherheit, Risikomanagement, Audit oder Business Continuity ab, während nur wenige alle Funktionsbereiche vollständig anbieten. Unternehmen wählen zunehmend zwischen integrierten Plattformen oder der Kombination mehrerer spezialisierter Lösungen, jeweils abhängig von den individuellen Anforderungen.
„Eine pauschal geeignete Lösung gibt es im GRC-Umfeld nicht“, so Aufderheide weiter.
Schwerpunkt auf IKT- und Drittparteirisiken
Ein besonderer Fokus liegt auf der Abbildung von Risiken durch externe Dienstleister und Cloud-Anbieter. Die meisten Anbieter unterstützen bereits regulatorische Anforderungen wie DORA, wobei sich Automatisierungsgrad, Integrationsfähigkeit und Implementierung unterscheiden. Die richtige Lösung muss skalierbar, wirtschaftlich und gut integrierbar sein, um langfristig tragfähig zu bleiben.
„Wer heute auswählt, trifft damit eine Entscheidung mit langfristigen Auswirkungen auf Steuerungsfähigkeit, Transparenz und regulatorische Resilienz des Unternehmens“, erklärt Roland Ehlies, Partner bei BearingPoint.
Beispiel:
Welche Bedeutung das für die Region hat, zeigt der folgende Abschnitt.
Bedeutung der GRC-Lösungen für Unternehmen vor Ort
Für Unternehmen in der Region Frankfurt am Main und darüber hinaus sind GRC-Lösungen essenziell, um den zunehmenden regulatorischen Anforderungen gerecht zu werden und Risiken systematisch zu steuern. Die klare Definition der eigenen organisatorischen und regulatorischen Bedarfe ist entscheidend für die Auswahl passender Software. BearingPoint bietet hierfür auf ihrer Website einen Fragebogen an, der Unternehmen bei der Ermittlung ihres individuellen „Fittings“ unterstützt. Die vollständige Studie und weitere Informationen stehen kostenfrei auf der Webseite von BearingPoint zur Verfügung (https://www.bearingpoint.com/de-de/publikationen-and-events/publikationen/grc-studie-2025/).
Mehr zum Thema Unternehmenssteuerung und Compliance finden Interessierte auch in anderen Veröffentlichungen auf regionalupdate.de.
Für weiterführende Informationen zu europäischen Regulierungen bieten offizielle Quellen wie die Europäische Kommission einen direkten Einblick in die aktuellen Vorgaben: europa.eu.

