Blogs

    Die neuesten SOC 2-Updates im Jahr 2026, die Sie kennen sollten
    Die neuesten SOC 2-Updates im Jahr 2026, die Sie kennen sollten
    Kurz gesagt: Die Aktualisierungen von SOC 2 helfen Unternehmen, die sich ändernden Erwartungen an Audits und die Anforderungen an die Einhaltung von Vorschriften zu verstehen. Unternehmen sollten ihre Kontrollkonzepte, die Qualität der Nachweise, das Monitoring und die Prozesse zur Lieferantenrisikobewertung überprüfen. Eine gute Vorbereitung reduziert Verzögerungen bei Audits und stärkt das Kundenvertrauen. Das SOC-2-Framework wurde nicht neu geschrieben, aber die Art und Weise, wie es geprüft wird, hat sich im letzten Jahr stärker verändert als…
    Leitfaden zur PCI-DSS-Risikobewertung
    ,
    Leitfaden zur PCI-DSS-Risikobewertung
    Kurz gesagt: PCI DSS-Anforderung 12.2 schreibt formale Risikobewertungen mindestens jährlich oder nach wesentlichen Änderungen an der Kartendatenumgebung vor. Diese müssen alle Systeme, Server, Datenbanken, Netzwerksegmente und Personen, die Kartendaten verarbeiten, umfassen. Der Prozess besteht aus fünf Schritten: Identifizierung der CDE-Assets, Identifizierung von Bedrohungen und Schwachstellen, Bewertung der Eintrittswahrscheinlichkeit und der Auswirkungen jedes Risikos, Zuweisung eines Risikos basierend auf dem Schweregrad…
    Über 120 Passwortstatistiken 2024–2025: Einblicke in Passwortsicherheit und Hacking-Trends
    ,
    Über 120 Passwortstatistiken 2024–2025: Einblicke in Passwortsicherheit und Hacking-Trends
    Kurz gesagt: Über 24 Milliarden Passwörter wurden 2022 offengelegt, und gestohlene, schwache oder wiederverwendete Passwörter verursachen mehr als 80 % der bestätigten Datenpannen (LastPass). 91 % der Menschen wissen, dass die Wiederverwendung von Passwörtern riskant ist. Nutzer ohne Passwort-Manager sind dreimal häufiger von Identitätsdiebstahl betroffen (Security.org). Gängige Passwörter wie „123456“ und „password“ werden geknackt…
    Compliance-Schwachstellen und die Risiken, die im Verborgenen liegen
    ,
    Compliance-Schwachstellen und die Risiken, die im Verborgenen liegen
    Kurz gesagt: Die Vermischung von Compliance-Beratung und -Prüfung führt zu einem direkten Interessenkonflikt, da Prüfer, die ihre eigene Beratungsarbeit überprüfen, die von ihnen mitentwickelten oder empfohlenen Kontrollen nicht objektiv beurteilen können. Die „Selbstprüfungsgefahr“ bedeutet, dass Berater, die zu Prüfern werden, psychologisch eher dazu neigen, frühere Empfehlungen zu bestätigen, als tatsächliche Compliance-Lücken im Unternehmen aufzudecken. Unabhängige Prüfung ist…
    CCPA-Compliance-Checkliste für 2026 [Schritte, Anforderungen und Strafen]
    ,
    CCPA-Compliance-Checkliste für 2026 [Schritte, Anforderungen & Strafen]
    Kurz gesagt: Die Einhaltung des CCPA (California Consumer Privacy Act) gewährt Einwohnern Kaliforniens Rechte auf Zugriff, Löschung, Widerspruch und Nutzung ihrer personenbezogenen Daten. Unternehmen müssen Hinweise veröffentlichen, Verbraucheranfragen berücksichtigen, ihre Mitarbeiter schulen und die Dokumentation pflegen. Der Artikel erläutert die Anwendbarkeitskriterien, Datenschutzpflichten, Verbraucherrechte und bietet eine Checkliste mit weiteren Schritten. Datenschutzgesetze wie der CCPA erhöhen die Anforderungen an jedes Unternehmen, das Daten von Einwohnern Kaliforniens verarbeitet.
    Sprinto Trust Center
    Sprinto Trust Center – ein Ort, um alle Ihre Erfahrungen zu teilen
    Der ständige E-Mail-Verkehr, das Anhängen von Sicherheitsberichten und Zertifizierungen sowie das Ausfüllen von Sicherheitsfragebögen, die immer wieder sensible Unternehmensinformationen betreffen, können zeitaufwendig und mühsam sein. Das neue Trust Center von Sprinto vereinfacht die Kommunikation von Informationen zu Ihren Sicherheits-, Compliance- und Datenschutzmaßnahmen mit Kunden und Interessenten. Dadurch können Sie…