Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » HIPAA » Administrative Schutzmaßnahmen

Administrative Schutzmaßnahmen

Administrative Schutzmaßnahmen sind Maßnahmen, Richtlinien und Verfahren zur Steuerung der Entwicklung, Implementierung und Aufrechterhaltung von Sicherheitsvorkehrungen zum Schutz von PHI (geschützten Gesundheitsdaten). Sie dienen den betroffenen Einrichtungen als Leitfaden zur Einhaltung der HIPAA-Sicherheitsbestimmungen. 

Um die administrativen Sicherheitsvorkehrungen einzuhalten, müssen die bestehenden Sicherheitskontrollen bewertet, die Risiken für die Systeme genau analysiert und dokumentierte Lösungen, die sich aus den für sie spezifischen Faktoren ergeben, bewertet werden.

Zusätzliche Lektüre

Wie wird man Cybersicherheitsprüfer?

Kurz gesagt: Cybersicherheitsprüfer testen, ob Systeme und Kontrollen Standards wie SOC 2 und ISO 27001 erfüllen. Die meisten beginnen ihre Karriere im IT-Audit und sammeln anschließend Erfahrung in den Bereichen Sicherheit, Compliance und Beweissicherung. Der Artikel behandelt erforderliche Fähigkeiten, Abschlüsse, CISA, CISSP, ISO 27001 Lead Auditor und Karriereschritte. Cybersicherheit ist das größte Risiko für Organisationen im öffentlichen und gemeinnützigen Sektor.

Was ist IT-Risikomanagement? Ein ausführlicher Leitfaden 

Da im zweiten Quartal 2025 95 Millionen Datensätze kompromittiert wurden, ist IT-Risikomanagement zu einem geschäftskritischen Schutzmechanismus geworden – nicht nur gegen offensichtliche Bedrohungen wie Datenlecks, Ausfälle oder die Nichteinhaltung von Compliance-Vorgaben. Die Realität ist weitaus komplexer. Risiken umfassen heute alles von Compliance-Verstößen über menschliches Versagen und Probleme mit Anbietern bis hin zu Systemausfällen. Leider sind viele Unternehmen immer noch…

SOC-2-Zertifizierung: 5 Schritte zur SOC-2-Zertifizierung im Jahr 2026

Kurz gesagt: Der SOC-2-Prozess umfasst fünf Schritte: Auswahl der zu prüfenden Vertrauensprinzipien, Definition administrativer und technischer Kontrollen, deren Überprüfung durch eine Bereitschaftsanalyse, die Prüfung durch einen zertifizierten Wirtschaftsprüfer und der Erhalt des Bestätigungsberichts. Sicherheit ist das einzige obligatorische Vertrauensprinzip; die meisten SaaS-Unternehmen ergänzen es um Verfügbarkeit und Vertraulichkeit, Unternehmen, die personenbezogene Daten verarbeiten, um weitere…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.