Blogs

    7-Punkte-Checkliste zur HiTrust-Compliance: Schritt-für-Schritt-Anleitung
    ,
    7-Punkte-Checkliste zur Einhaltung der HITRUST-Vorschriften: Schritt-für-Schritt-Anleitung
    Wussten Sie, dass rund 90 % der Gesundheitsorganisationen mit Sicherheitslücken konfrontiert sind und große Krankenhäuser 30 % davon ausmachen? Dies unterstreicht, warum robuste Cybersicherheit für den Schutz von Daten im Gesundheitswesen unerlässlich ist. HiTrust ist ein solches Compliance-Framework, das genau dies zum Ziel hat. Die 2007 gegründete HiTrust (Health Information Trust Alliance) gewährleistet hohe Datensicherheitsstandards.
    Liste der Cyber ​​Essentials-Kontrollen
    ,
    5 grundlegende Cybersicherheitsmaßnahmen für eine starke Sicherheitslage
    Ihre Software ist wie eine Bedienungsanleitung für Ihr Gerät, bestehend aus Tausenden von Codezeilen. Manchmal enthalten diese Codezeilen Fehler oder Schwachstellen. Cyberkriminelle nutzen diese Schwachstellen aus, um in Ihre Systeme einzudringen, ähnlich wie ein Einbrecher ein offenes Fenster findet. Gibt es eine Möglichkeit, dies zu verhindern? Ohne Cybersicherheit ist es…
    Fedramp für SaaS
    FedRAMP für SaaS: Ein Leitfaden
    Neue Chancen nutzen, Horizonte erweitern und bestehende Kunden begeistern – das ist der Motor für das Wachstum von SaaS-Unternehmen, und wir sind überzeugt, dass dies auch für Ihr Unternehmen gilt. Der Wert des Einsatzes steigt, je mehr größere und lukrativere Projekte Sie anvisieren. Ein solches vielversprechendes Projekt ist die Bundesregierung von…
    SOC 2-Nachweise
    ,
    Nachweis der Konformität: Warum die Sammlung von SOC-2-Nachweisen wichtig ist
    Kurz gesagt: SOC-2-Nachweise belegen, dass Ihre Kontrollen während des Prüfungszeitraums wie beschrieben funktionieren. Prüfer erwarten Richtlinien, Protokolle, Screenshots, Konfigurationen, Bestätigungen, Tickets und Aufzeichnungen der Kontrollverantwortlichen. Der Artikel erläutert die verschiedenen Nachweisarten, häufige Fehler bei der Datenerfassung, die Pflege des Datenbestands und die kontinuierliche Prüfungsbereitschaft. Früher war die Nachweiserfassung ein Kinderspiel. Heute ist das anders…
    Die humorvolle Seite der Konformität: Eine Sammlung von Memes
    , ,
    Die humorvolle Seite der Konformität: Eine Sammlung von Memes
    Compliance ist ein komplexes Thema, das in Unternehmen unterschiedliche Emotionen auslöst. Einsteiger fühlen sich oft überfordert, da sie mit komplexen Anforderungen und juristischem Fachjargon jonglieren müssen. Die Einhaltung aller Vorgaben sicherzustellen, ist leichter gesagt als getan, doch Compliance-Memes bringen etwas Humor in die Herausforderung. Manche sehen Compliance auch lediglich als Punkt auf einer Checkliste – eine notwendige Aufgabe, die hauptsächlich durch … angestoßen wird.
    SOC 2 vs. NIST: Was ist der Unterschied?
    , ,
    SOC 2 vs. NIST: Was ist der Unterschied?
    Kurz gesagt: SOC 2 bewertet Dienstleistungsorganisationen anhand von fünf Vertrauenskriterien und erstellt einen unabhängigen Zertifizierungsbericht. NIST CSF bietet interne Cybersicherheitsrichtlinien ohne formale Zertifizierung. SOC 2 ist speziell auf Dienstleistungsorganisationen zugeschnitten, die Kundendaten in Cloud-Umgebungen verarbeiten. NIST CSF ist allgemein auf alle Organisationen anwendbar und gliedert die Sicherheit in sechs Funktionen: Steuerung, Identifizierung usw.