Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

a b c d e f g h i j k l m n o p q r s t u v w x y z

A

NIST800-115

Die NIST-Sonderveröffentlichung 800-115, „Technischer Leitfaden für Informationssicherheitstests und -bewertungen“, unterstützt Organisationen dabei, Systemschwachstellen durch Risikoanalysen und regelmäßige Penetrationstests aufzudecken. Dies trägt dazu bei, die Wirksamkeit von Sicherheitsmaßnahmen und die von Angreifern ausnutzbaren Schwachstellen zu verstehen. Der Leitfaden ist in mehrere Kapitel unterteilt…
Mehr erfahren NIST800-115

NIST800-145

Die NIST-Sonderveröffentlichung 800-145 mit dem Titel „Die NIST-Definition von Cloud Computing“ bietet eine standardisierte Terminologie für Cloud Computing, um eine einheitliche Anwendung in Organisationen und Branchen zu gewährleisten. Sie beschreibt die wichtigsten Merkmale, Bereitstellungsmodelle und Servicemodelle von Cloud Computing, um das Verständnis und die Akzeptanz der Cloud zu fördern. NIST 800-145 nennt fünf wesentliche Merkmale von Cloud Computing: On-Demand-Self-Service,…
Mehr erfahren NIST800-145

NIST800-172

Die NIST-Sonderveröffentlichung 800-172 „Erweiterte Sicherheitsanforderungen zum Schutz kontrollierter, nicht klassifizierter Informationen (CUI) in nicht-bundesstaatlichen Systemen und Organisationen“ ist eine Erweiterung der bestehenden NIST-Sonderveröffentlichung 800-171. Die aktuelle Version konzentriert sich speziell auf sensible, aber nicht klassifizierte Informationen, die von Organisationen im Auftrag der Bundesregierung verarbeitet werden, und legt zusätzliche Sicherheitsanforderungen und -praktiken in Bezug auf … fest.
Mehr erfahren NIST800-172

NIST-Rahmenwerk für KI-Risikomanagement (KI-RMF)

Das Rahmenwerk für das Risikomanagement künstlicher Intelligenz (AI RMF) wurde in Zusammenarbeit mit dem privaten und öffentlichen Sektor entwickelt. Es dient als praktischer Leitfaden, der Einzelpersonen und Organisationen dabei unterstützt, die von generativer KI ausgehenden Risiken ziel- und zweckorientiert zu managen. Das NIST AI RMF ist ein freiwilliges Rahmenwerk, das Anwendern helfen soll…
Mehr erfahren NIST-Rahmenwerk für KI-Risikomanagement (KI-RMF)

NIST CSF 2.0

Das NIST Cybersecurity Framework (CSF) 2.0 ist eine Aktualisierung des NIST CSF-Frameworks. Es erweitert die Prinzipien des NIST CSF und bietet eine strukturiertere Anleitung zur Minimierung von Cybersicherheitsrisiken. Es richtet sich an Organisationen jeder Größe, unabhängig von ihrem Sicherheitsreifegrad. Nach dem erfolgreichen Debüt des NIST CSF im Jahr 2014 und der Übernahme durch 50 % der US-amerikanischen Organisationen…
Mehr erfahren NIST CSF 2.0

NIST CSF Kernfunktionen

Das NIST Cybersecurity Framework (NIST CSF) umfasst fünf Kernfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Diese Funktionen bieten Branchen, Regierungen, Behörden und Organisationen aller Größen, Sektoren und Reifegrade Leitlinien für ein effektives Management ihrer Cybersicherheitsrisiken. Sie sind in fünf Kategorien und Unterkategorien unterteilt. Betrachten wir diese im Einzelnen: Identifizieren (ID):…
Mehr erfahren NIST CSF Kernfunktionen

NIST CSF Informative Referenzen

Informative Referenzen im NIST CSF sind Quellen, die zur Erfüllung einer bestimmten Anforderung beitragen. Diese Quellen sind anderen Richtlinien, Rahmenwerken oder Praktiken zugeordnet, die branchenübergreifend Anwendung finden. Beispielsweise enthält die Funktion „Identifizieren“ im NIST CSF die Unterkategorie, die Benutzer dazu verpflichtet, ein Inventar ihrer physischen Geräte und Systeme zu erstellen.
Mehr erfahren NIST CSF Informative Referenzen

NIST Cybersecurity Framework (CSF)

Das NIST Cybersecurity Framework (CSF) ist eine Sammlung bewährter Verfahren, mit denen Organisationen ihre Daten schützen und ihre Cybersicherheit verbessern können. Das vom National Institute of Standards and Technology (NIST) entwickelte Framework unterstützt Organisationen beim Schutz kritischer Infrastrukturen, beispielsweise im Gesundheitswesen und in der Fertigungsindustrie. Das NIST CSF ist flexibel, anpassungsfähig und wird häufig als Benchmark verwendet.
Mehr erfahren NIST Cybersecurity Framework (CSF)

NIST-Framework-Profil

Ein NIST-Framework-Profil ist eine organisationsspezifische Konfiguration des NIST Cybersecurity Framework (CSF), die auf den Geschäftsanforderungen, Zielen und der Risikobereitschaft der jeweiligen Organisation basiert. Es dient somit als Anpassung der Art und Weise, wie diese Organisation die fünf Funktionsmodelle des Frameworks anwendet: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Es gibt zwei Möglichkeiten…
Mehr erfahren NIST-Framework-Profil

NIST-Framework für Identitäts- und Zugriffsmanagement (IAM)

Das NIST Identity and Access Management (IAM) Framework soll Organisationen dabei helfen, sicherzustellen, dass nur autorisierte Personen Zugriff auf kritische Ressourcen haben und so unrechtmäßiger Zugriff und Datenschutzverletzungen in Informationssystemen reduziert werden. Das Framework unterstützt Organisationen bei der Entwicklung und Pflege digitaler Identitäten sowie bei der Verwaltung effektiver Zugriffskontrollen. Das NIST IAM Framework befasst sich hauptsächlich mit…
Mehr erfahren NIST-Framework für Identitäts- und Zugriffsmanagement (IAM)

NIST-Datenschutzrahmen

Das NIST Privacy Framework ist ein Leitfaden mit Empfehlungen, der Organisationen dabei hilft, Datenschutzrisiken bei der Erhebung und Speicherung personenbezogener Daten zu minimieren. Es integriert Datenschutzaspekte in die Produkt- und Dienstleistungsentwicklung, gewährleistet die Einhaltung geltender Gesetze und stärkt das Kundenvertrauen. Das Framework wurde aufgrund der zunehmenden Zahl von Datenschutzverletzungen entwickelt…
Mehr erfahren NIST-Datenschutzrahmen

NIST-Risikomanagementrahmen (RMF)

Das NIST Risk Management Framework (RMF) ist ein siebenstufiger, wiederholbarer Prozess zur Steuerung und Minderung von Risiken im Zusammenhang mit Informationssystemen. Das vom National Institute of Standards and Technology (NIST) entwickelte Framework war ursprünglich für Bundesbehörden gedacht, wird aber mittlerweile von verschiedenen Branchen zur Einhaltung von Vorschriften und zum Management von Cybersicherheitsrisiken eingesetzt. Das Framework integriert…
Mehr erfahren NIST-Risikomanagementrahmen (RMF)

NIST-Framework für sichere Softwareentwicklung (SSDF)

Das NIST Secure Software Development Framework (NIST SP 800-218) ist ein Satz von Best Practices, die vom NIST im Softwareentwicklungsprozess angewendet werden. Das Framework fördert das Konzept der „Sicherheit durch Design“ und unterstützt Entwickler dabei, Schwachstellen in jeder Entwicklungsphase zu erkennen und zu beheben. Dieser Ansatz verringert die Wahrscheinlichkeit, dass veröffentlichte Software…
Mehr erfahren NIST-Framework für sichere Softwareentwicklung (SSDF)

NIST-SP 800-53

NIST SP 800-53 ist eine Sonderveröffentlichung des National Institute of Standards and Technology (NIST) mit dem Titel „Sicherheits- und Datenschutzmaßnahmen für Informationssysteme und Organisationen“. Sie bietet ein umfassendes Set an Sicherheits- und Datenschutzmaßnahmen, die in Kontrollfamilien unterteilt sind und die Entwicklung sicherer Informationssysteme unterstützen. Sie wurde primär für Bundesbehörden entwickelt und kann…
Mehr erfahren NIST-SP 800-53

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.

    NIST-Framework für Identitäts- und Zugriffsmanagement (IAM)
    Das NIST Identity and Access Management (IAM) Framework soll Organisationen dabei helfen, sicherzustellen, dass nur autorisierte Personen Zugriff auf kritische Ressourcen haben und so unrechtmäßiger Zugriff und Datenschutzverletzungen in Informationssystemen reduziert werden. Das Framework unterstützt Organisationen bei der Entwicklung und Pflege digitaler Identitäten sowie bei der Verwaltung effektiver Zugriffskontrollen. Das NIST IAM Framework befasst sich hauptsächlich mit…
    NIST CSF Informative Referenzen
    Informative Referenzen im NIST CSF sind Quellen, die zur Erfüllung einer bestimmten Anforderung beitragen. Diese Quellen sind anderen Richtlinien, Rahmenwerken oder Praktiken zugeordnet, die branchenübergreifend Anwendung finden. Beispielsweise enthält die Funktion „Identifizieren“ im NIST CSF die Unterkategorie, die Benutzer dazu verpflichtet, ein Inventar ihrer physischen Geräte und Systeme zu erstellen.
    NIST-Framework-Profil
    Ein NIST-Framework-Profil ist eine organisationsspezifische Konfiguration des NIST Cybersecurity Framework (CSF), die auf den Geschäftsanforderungen, Zielen und der Risikobereitschaft der jeweiligen Organisation basiert. Es dient somit als Anpassung der Art und Weise, wie diese Organisation die fünf Funktionsmodelle des Frameworks anwendet: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Es gibt zwei Möglichkeiten…
    NIST CSF Kernfunktionen
    Das NIST Cybersecurity Framework (NIST CSF) umfasst fünf Kernfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Diese Funktionen bieten Branchen, Regierungen, Behörden und Organisationen aller Größen, Sektoren und Reifegrade Leitlinien für ein effektives Management ihrer Cybersicherheitsrisiken. Sie sind in fünf Kategorien und Unterkategorien unterteilt. Betrachten wir diese im Einzelnen: Identifizieren (ID):…
    NIST-Rahmenwerk für KI-Risikomanagement (KI-RMF)
    Das Rahmenwerk für das Risikomanagement künstlicher Intelligenz (AI RMF) wurde in Zusammenarbeit mit dem privaten und öffentlichen Sektor entwickelt. Es dient als praktischer Leitfaden, der Einzelpersonen und Organisationen dabei unterstützt, die von generativer KI ausgehenden Risiken ziel- und zweckorientiert zu managen. Das NIST AI RMF ist ein freiwilliges Rahmenwerk, das Anwendern helfen soll…
    NIST800-172
    Die NIST-Sonderveröffentlichung 800-172 „Erweiterte Sicherheitsanforderungen zum Schutz kontrollierter, nicht klassifizierter Informationen (CUI) in nicht-bundesstaatlichen Systemen und Organisationen“ ist eine Erweiterung der bestehenden NIST-Sonderveröffentlichung 800-171. Die aktuelle Version konzentriert sich speziell auf sensible, aber nicht klassifizierte Informationen, die von Organisationen im Auftrag der Bundesregierung verarbeitet werden, und legt zusätzliche Sicherheitsanforderungen und -praktiken in Bezug auf … fest.