Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Datenschutz » Benachrichtigung über Verstöße

Benachrichtigung über Verstöße

Die Meldepflicht bei Datenschutzverletzungen gemäß DSGVO verpflichtet den Verantwortlichen, jeden Sicherheitsvorfall zu melden, bei dem personenbezogene Daten unbefugt abgerufen, offengelegt, zerstört oder auf andere Weise missbraucht wurden. 

Es hilft, betroffene Personen und Aufsichtsbehörden über eine mögliche Datenschutzverletzung zu informieren und ihnen Informationen über den Vorfall bereitzustellen. Dazu gehören Angaben darüber, was passiert ist, welche Bereiche betroffen waren und welche Maßnahmen zur Schadensbegrenzung ergriffen werden. 

Zum BeispielAngenommen, ein Dritter missbraucht das System einer Organisation, um auf eine Datenbank mit sensiblen Finanzinformationen ihrer Kunden zuzugreifen. In diesem Fall muss die Organisation die Behörden innerhalb von 72 Stunden nach Entdeckung des Verstoßes benachrichtigen. Andernfalls drohen erhebliche Bußgelder und Strafen.

Zusätzliche Lektüre

Sprinto vs. Hyperproof: Welches GRC-Tool sollten Sie wählen?

Kurz gesagt: Sprinto und Hyperproof sind beides GRC-Plattformen, die Compliance-, Risikomanagement- und Audit-Workflows automatisieren, aber unterschiedliche Unternehmensbedürfnisse adressieren. Sprinto ist für Cloud-basierte Teams konzipiert, die Kontrollen, Nachweise und Risiko-Workflows ohne zusätzlichen Aufwand miteinander verbinden möchten. Hyperproof hingegen richtet sich an große Unternehmen mit komplexen, mehrstufigen Compliance-Programmen und bietet umfassende Funktionen…

SOC-2-Compliance-Checkliste: Eine Schritt-für-Schritt-Anleitung für 2026

Kurz gesagt: Die SOC2-Checkliste umfasst neun Schritte: Festlegung der Ziele, Entscheidung zwischen Typ 1 und Typ 2, Definition des Prüfumfangs, Durchführung einer internen Risikoanalyse, Durchführung einer Gap-Analyse und -Behebung, Implementierung und Test von Kontrollen, Durchführung einer Bereitschaftsanalyse, Abschluss des Audits und Einrichtung einer kontinuierlichen Überwachung. Sicherheit ist das einzige obligatorische Vertrauensdienstkriterium; Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität usw.

System- und Organisationskontrollen (SOC): Berichtstypen, Audits und Auswirkungen auf SaaS

Zusammengefasst: SOC-Compliance, insbesondere SOC 2, ist für SaaS-Unternehmen heutzutage unerlässlich, um Abschlüsse zu erzielen, Vertrauen aufzubauen und Finanzmittel zu beschaffen. SOC 1 deckt Finanzsysteme wie die Gehaltsabrechnung ab. SOC 2 sichert Kundendaten anhand von fünf Kriterien. SOC 3 ist eine zusammenfassende und leicht zugängliche Darstellung von SOC 2. Typ-I-Prüfungen prüfen Kontrollen an einem einzelnen Punkt. Typ-II-Prüfungen werden detaillierter erläutert…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.