Kurz gesagt: Die Aktualisierungen von SOC 2 helfen Unternehmen, die sich ändernden Erwartungen an Audits und die Anforderungen an die Einhaltung von Vorschriften zu verstehen. Unternehmen sollten ihre Kontrollkonzepte, die Qualität der Nachweise, das Monitoring und die Prozesse zur Lieferantenrisikobewertung überprüfen. Eine gute Vorbereitung reduziert Verzögerungen bei Audits und stärkt das Kundenvertrauen. Das SOC-2-Framework wurde nicht neu geschrieben, aber die Art und Weise, wie es geprüft wird, hat sich im letzten Jahr stärker verändert als…
Kurz gesagt: PCI DSS-Anforderung 12.2 schreibt formale Risikobewertungen mindestens jährlich oder nach wesentlichen Änderungen an der Kartendatenumgebung vor. Diese müssen alle Systeme, Server, Datenbanken, Netzwerksegmente und Personen, die Kartendaten verarbeiten, umfassen. Der Prozess besteht aus fünf Schritten: Identifizierung der CDE-Assets, Identifizierung von Bedrohungen und Schwachstellen, Bewertung der Eintrittswahrscheinlichkeit und der Auswirkungen jedes Risikos, Zuweisung eines Risikos basierend auf dem Schweregrad…
Kurz gesagt: Über 24 Milliarden Passwörter wurden 2022 offengelegt, und gestohlene, schwache oder wiederverwendete Passwörter verursachen mehr als 80 % der bestätigten Datenpannen (LastPass). 91 % der Menschen wissen, dass die Wiederverwendung von Passwörtern riskant ist. Nutzer ohne Passwort-Manager sind dreimal häufiger von Identitätsdiebstahl betroffen (Security.org). Gängige Passwörter wie „123456“ und „password“ werden geknackt…
Kurz gesagt: Die Vermischung von Compliance-Beratung und -Prüfung führt zu einem direkten Interessenkonflikt, da Prüfer, die ihre eigene Beratungsarbeit überprüfen, die von ihnen mitentwickelten oder empfohlenen Kontrollen nicht objektiv beurteilen können. Die „Selbstprüfungsgefahr“ bedeutet, dass Berater, die zu Prüfern werden, psychologisch eher dazu neigen, frühere Empfehlungen zu bestätigen, als tatsächliche Compliance-Lücken im Unternehmen aufzudecken. Unabhängige Prüfung ist…
Kurz gesagt: Die Einhaltung des CCPA (California Consumer Privacy Act) gewährt Einwohnern Kaliforniens Rechte auf Zugriff, Löschung, Widerspruch und Nutzung ihrer personenbezogenen Daten. Unternehmen müssen Hinweise veröffentlichen, Verbraucheranfragen berücksichtigen, ihre Mitarbeiter schulen und die Dokumentation pflegen. Der Artikel erläutert die Anwendbarkeitskriterien, Datenschutzpflichten, Verbraucherrechte und bietet eine Checkliste mit weiteren Schritten. Datenschutzgesetze wie der CCPA erhöhen die Anforderungen an jedes Unternehmen, das Daten von Einwohnern Kaliforniens verarbeitet.
Der ständige E-Mail-Verkehr, das Anhängen von Sicherheitsberichten und Zertifizierungen sowie das Ausfüllen von Sicherheitsfragebögen, die immer wieder sensible Unternehmensinformationen betreffen, können zeitaufwendig und mühsam sein. Das neue Trust Center von Sprinto vereinfacht die Kommunikation von Informationen zu Ihren Sicherheits-, Compliance- und Datenschutzmaßnahmen mit Kunden und Interessenten. Dadurch können Sie…