Kurz gesagt: Die Einhaltung der DSGVO beginnt mit der Dokumentation personenbezogener Daten, Verarbeitungszwecke, Zugriffsrechte, Datenflüsse und Aufbewahrungsfristen. Jede Verarbeitungstätigkeit benötigt eine gültige Rechtsgrundlage, eine Datenschutzerklärung und einen Nachweis über die Verantwortlichkeit. Die Checkliste umfasst die Rechte der betroffenen Personen (RoPA), Einwilligung, Sicherheit, Datenrechte, Lieferantenprüfungen und den Umgang mit Datenschutzverletzungen. Wenn Ihr Unternehmen auch nur ein Byte an Daten von einer Person in der EU verarbeitet, herzlichen Glückwunsch…
Kurz gesagt: TISAX ist eine einheitliche Zertifizierung für die Automobilindustrie, die individuelle Sicherheitsfragebögen ersetzt und es Unternehmen ermöglicht, neuen und bestehenden Partnern ihre Resilienz durch eine einzige standardisierte Bewertung nachzuweisen. Es gibt zwei Teilnehmertypen: aktive Teilnehmer (Unternehmen, die die Bewertung durchführen und die Ergebnisse mit ihren Partnern teilen) und passive Teilnehmer (Unternehmen, die von ihren Partnern einen Nachweis verlangen).
Kurz gesagt: Die Checkliste für das Lieferantenrisikomanagement deckt alles ab – von der Auswahl des richtigen Lieferantenpartners bis hin zu den Onboarding-Schritten. Um sicherzustellen, dass Lieferanten Ihre Standards erfüllen, müssen Sie sie hinsichtlich Kompetenz, Qualität, Kapazität, Kosten und Compliance bewerten. Bewahren Sie wichtige Dokumente wie Geheimhaltungsvereinbarungen, Service-Level-Agreements, Versicherungspolicen, Finanzunterlagen und Notfallwiederherstellungspläne sorgfältig auf. Haben Sie…
Kurz gesagt: Eine Datenschutzerklärung gemäß CCPA beschreibt, wie Unternehmen personenbezogene Daten von Einwohnern Kaliforniens erheben, nutzen, weitergeben und schützen. Sie ist für Unternehmen mit einem Umsatz von über 25 Millionen US-Dollar, mehr als 100,000 gespeicherten Kundendaten oder einem Umsatzanteil von über 50 % aus dem Datenverkauf erforderlich. Eine konforme Datenschutzerklärung muss die Kategorien der erhobenen Daten, die Zwecke der Datenerhebung, die Rechte der Verbraucher (Zugriff, Löschung, Widerspruch), einen „Nicht verkaufen“-Link und … enthalten.
Kurz gesagt: Die SOC2-Checkliste umfasst neun Schritte: Festlegung der Ziele, Entscheidung zwischen Typ 1 und Typ 2, Definition des Prüfumfangs, Durchführung einer internen Risikoanalyse, Durchführung einer Gap-Analyse und -Behebung, Implementierung und Test von Kontrollen, Durchführung einer Bereitschaftsanalyse, Abschluss des Audits und Einrichtung einer kontinuierlichen Überwachung. Sicherheit ist das einzige obligatorische Vertrauensdienstkriterium; Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität usw.
Kurz gesagt: Schulungen zur Sensibilisierung für Cybersicherheit helfen Mitarbeitern, Phishing, Identitätsdiebstahl, schädliche Links und riskantes Verhalten zu erkennen. Rollenspezifische Schulungen sind effektiver als allgemeine Module, da jedes Team unterschiedlichen Bedrohungen ausgesetzt ist. Wichtig ist die Unterstützung der Führungsebene, die Wahl des passenden Schulungsformats sowie regelmäßige Auffrischungsschulungen und Fortschrittskontrollen. Cyberkriminelle sind clever; sie wissen, dass es einfacher ist, einen Menschen auszutricksen als ihn zu hacken.