Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

a b c d e f g h i j k l m n o p q r s t u v w x y z

A

HiTrust-Zertifizierung

Das HITRUST Common Security Framework (CSF) ist ein zertifizierbares Rahmenwerk, das verschiedene regulatorische Anforderungen, Standards und Best Practices im Bereich Informationssicherheit und Datenschutz integriert und harmonisiert. Es wurde von der Health Information Trust Alliance (HITRUST) entwickelt und zielt darauf ab, Daten in stark regulierten Branchen wie dem Gesundheitswesen zu schützen. HITRUST-Organisationen können eine Zertifizierung erhalten durch…
Mehr erfahren HiTrust-Zertifizierung

HiTrust CSF

HITRUST CSF entstand aus dem Konzept eines gemeinsamen Sicherheitsrahmens, der ein ideales Instrument zur Einhaltung gesetzlicher Bestimmungen für das Management von Informationssicherheit und den damit verbundenen Risiken darstellt. Darüber hinaus konsolidiert er die Standards gängiger Rahmenwerke wie HIPAA, NIST, ISO und PCI-DSS und ermöglicht es Unternehmen so, die damit verbundenen Probleme zu minimieren.
Mehr erfahren HiTrust CSF

HITRUST CSF-Sicherheitsprogramm

Das HITRUST CSF Assurance Program bietet Unternehmen eine praktische Möglichkeit, ihre Konformität mit dem HITRUST CSF nachzuweisen. Dieses Rahmenwerk vereint rechtliche und regionale Anforderungen wie HIPAA, DSGVO, NIST-Richtlinien, FTC-Vorgaben, Gesetze von Bundesstaaten wie Nevada und Texas sowie Standards wie PCI und COBIT. Es gibt zwei Bewertungsmodelle: Selbstbewertung und validierte Bewertung.
Mehr erfahren HITRUST CSF-Sicherheitsprogramm

HITRUST CSF Kontrollkategorien

Die HITRUST CSF-Kontrollkategorien sind mit über 150 Einzelkontrollen recht komplex. Die genaue Anzahl der für Ihr Unternehmen relevanten Kontrollen hängt von Ihrer Definition von „Kontrolle“ und Ihren spezifischen Compliance-Anforderungen ab. HITRUST gliedert sein Rahmenwerk in 14 verschiedene Kontrollkategorien, die jeweils mit einer eindeutigen Kennung versehen sind…
Mehr erfahren HITRUST CSF Kontrollkategorien

HITRUST implementiert, 1-jährige (i1) validierte Bewertung

Die HITRUST-Implementierte, einjährige (i1) Validierungsbewertung ist ein Zertifizierungsverfahren für Organisationen, die ein grundlegendes Maß an Sicherheitsgewährleistung anstreben. Da sie sich auf etablierte Sicherheitskontrollen konzentriert, die gängige Cybersicherheits- und Compliance-Anforderungen erfüllen, ohne sich in deren Komplexität zu vertiefen, ist i1 ideal für Organisationen, die … Im Gegensatz zur HITRUST-Risikobasierten, zweijährigen (r2) Bewertung, die …
Mehr erfahren HITRUST implementiert, 1-jährige (i1) validierte Bewertung

HITRUST-Erbschaftsprogramm

Das HITRUST-Inheritance-Programm ermöglicht es Unternehmen, auf gemeinsame Sicherheitskontrollen zurückzugreifen, die von internen IT-Diensten oder externen Drittanbietern wie Serviceanbietern, Herstellern, Cloud-Plattformen (SaaS, IaaS/PaaS), Colocation-Rechenzentren und anderen Managed Services bereitgestellt werden. Wenn Sie beispielsweise Salesforce verwenden, können Sie mit dem HITRUST-Inheritance-Programm die von Salesforce verwendeten Kontrollen in Ihre eigene Sicherheitsarchitektur integrieren.
Mehr erfahren HITRUST-Erbschaftsprogramm

HITRUST ISO 27001 Mapping

HITRUST und ISO 27001 zählen zu den anspruchsvollsten, aber auch begehrtesten Zertifizierungen im Bereich Informationssicherheit, insbesondere für Unternehmen im Gesundheitswesen oder solche, die mit Gesundheitsorganisationen zusammenarbeiten möchten. Oftmals reicht die Erfüllung nur eines dieser Standards nicht aus, um alle vertraglichen Anforderungen zu erfüllen. Hier kommt die Zuordnung von Sicherheitskontrollen zwischen HITRUST und ISO 27001 ins Spiel…
Mehr erfahren HITRUST ISO 27001 Mapping

HITRUST MyCSF-Tool

HiTRUST MyCSF Tool ist eine Software-as-a-Service (SaaS)-Plattform, die Organisationen bei der Nachverfolgung und Berichterstattung verschiedener Lösungen des Frameworks unterstützt. Sie vereinfacht den Identifizierungsprozess, die Umsetzung von Kontrollaktivitäten und die Zertifizierungsvorbereitung erheblich. Sie ist für Organisationen konzipiert, die sich auf die HiTRUST i1- und r2-Prüfungen vorbereiten und diese bestehen möchten.
Mehr erfahren HITRUST MyCSF-Tool

HITRUST Risikobasierte, 2-jährige (r2) validierte Bewertung

Die HITRUST-risikobasierte, zweijährige (r2) Validierungsprüfung ist ein umfassendes Zertifizierungsprogramm mit individuell angepassten Prüfungen zur detaillierten Bewertung der Informationssicherheit und des Risikomanagements eines Unternehmens. Im Mittelpunkt der r2-Prüfung steht die Bewertung der implementierten Sicherheitskontrollen und ihres Reifegrads, wodurch…
Mehr erfahren HITRUST Risikobasierte, 2-jährige (r2) validierte Bewertung

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.

    HITRUST ISO 27001 Mapping
    HITRUST und ISO 27001 zählen zu den anspruchsvollsten, aber auch begehrtesten Zertifizierungen im Bereich Informationssicherheit, insbesondere für Unternehmen im Gesundheitswesen oder solche, die mit Gesundheitsorganisationen zusammenarbeiten möchten. Oftmals reicht die Erfüllung nur eines dieser Standards nicht aus, um alle vertraglichen Anforderungen zu erfüllen. Hier kommt die Zuordnung von Sicherheitskontrollen zwischen HITRUST und ISO 27001 ins Spiel…
    HITRUST-Erbschaftsprogramm
    Das HITRUST-Inheritance-Programm ermöglicht es Unternehmen, auf gemeinsame Sicherheitskontrollen zurückzugreifen, die von internen IT-Diensten oder externen Drittanbietern wie Serviceanbietern, Herstellern, Cloud-Plattformen (SaaS, IaaS/PaaS), Colocation-Rechenzentren und anderen Managed Services bereitgestellt werden. Wenn Sie beispielsweise Salesforce verwenden, können Sie mit dem HITRUST-Inheritance-Programm die von Salesforce verwendeten Kontrollen in Ihre eigene Sicherheitsarchitektur integrieren.
    HITRUST CSF Kontrollkategorien
    Die HITRUST CSF-Kontrollkategorien sind mit über 150 Einzelkontrollen recht komplex. Die genaue Anzahl der für Ihr Unternehmen relevanten Kontrollen hängt von Ihrer Definition von „Kontrolle“ und Ihren spezifischen Compliance-Anforderungen ab. HITRUST gliedert sein Rahmenwerk in 14 verschiedene Kontrollkategorien, die jeweils mit einer eindeutigen Kennung versehen sind…
    HITRUST CSF-Sicherheitsprogramm
    Das HITRUST CSF Assurance Program bietet Unternehmen eine praktische Möglichkeit, ihre Konformität mit dem HITRUST CSF nachzuweisen. Dieses Rahmenwerk vereint rechtliche und regionale Anforderungen wie HIPAA, DSGVO, NIST-Richtlinien, FTC-Vorgaben, Gesetze von Bundesstaaten wie Nevada und Texas sowie Standards wie PCI und COBIT. Es gibt zwei Bewertungsmodelle: Selbstbewertung und validierte Bewertung.
    HITRUST implementiert, 1-jährige (i1) validierte Bewertung
    Die HITRUST-Implementierte, einjährige (i1) Validierungsbewertung ist ein Zertifizierungsverfahren für Organisationen, die ein grundlegendes Maß an Sicherheitsgewährleistung anstreben. Da sie sich auf etablierte Sicherheitskontrollen konzentriert, die gängige Cybersicherheits- und Compliance-Anforderungen erfüllen, ohne sich in deren Komplexität zu vertiefen, ist i1 ideal für Organisationen, die … Im Gegensatz zur HITRUST-Risikobasierten, zweijährigen (r2) Bewertung, die …
    HITRUST Risikobasierte, 2-jährige (r2) validierte Bewertung
    Die HITRUST-risikobasierte, zweijährige (r2) Validierungsprüfung ist ein umfassendes Zertifizierungsprogramm mit individuell angepassten Prüfungen zur detaillierten Bewertung der Informationssicherheit und des Risikomanagements eines Unternehmens. Im Mittelpunkt der r2-Prüfung steht die Bewertung der implementierten Sicherheitskontrollen und ihres Reifegrads, wodurch…