Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » Kartenprüfcode oder Wert

Kartenprüfcode oder Wert

Der Kartenprüfcode (CVC/CVV) ist eine zusätzliche Zahlenfolge auf Debit- und Kreditkarten, die neben der Kartennummer angegeben ist. Er bietet eine zusätzliche Sicherheitsebene für Transaktionen, bei denen die PIN nicht manuell eingegeben werden kann. Bei den meisten Karten handelt es sich um eine dreistellige Zahl, die neben dem Unterschriftenfeld aufgedruckt ist.

Zusätzliche Lektüre

Wie man das Drittanbieter-Risikomanagement automatisiert 

Heutzutage ist jedes Unternehmen ein Netzwerk aus Netzwerken. Jede neue Verbindung birgt neue Risiken. Ihre Lieferanten speichern möglicherweise sensible Daten, verarbeiten Zahlungen, wickeln Kundentransaktionen ab oder betreiben eine kritische API. Jede Schwachstelle in deren System wird zu einem Risiko für Sie. Im Falle eines Ausfalls muss sich Ihr Team gegenüber Aufsichtsbehörden, Kunden und anderen verantworten.

GRC-Schulung: Was ist das, wer braucht es und wie fängt man an?

Kurz gesagt: GRC-Schulungen vermitteln Teams, wie sie Governance, Risikomanagement und Compliance als fortlaufende Aufgabe managen. Die Schulungen sollten sich an anerkannten Rahmenwerken wie dem Capability Model von OCEG oder COSO ERM orientieren. Der Leitfaden behandelt Rollen, Kurse, Zertifizierungen, Inhouse-Schulungen und die toolspezifische Einarbeitung. GRC-Schulungen dienen dazu, kostspielige Fehler zu vermeiden, die oft auf mangelndes Verständnis der Teams zurückzuführen sind.

Wie führt man eine Datenschutz-Folgenabschätzung (DSFA) durch?

Kurz gesagt: Eine Datenschutz-Folgenabschätzung (DSFA) hilft, Datenschutzrisiken vor der Verarbeitung personenbezogener Daten gemäß Artikel 35 DSGVO zu identifizieren. Sie sollte für Verarbeitungen mit hohem Risiko durchgeführt werden, darunter Profiling, Daten von Kindern, biometrische Daten, Standortverfolgung oder automatisierte Entscheidungen. Der Artikel erläutert die Abgrenzung, die Einbindung von Interessengruppen, die Risikobewertung, die Planung von Risikominderungsmaßnahmen und den abschließenden DSFA-Bericht. Einleitung: Die Datenschutz-Folgenabschätzung (DSFA) ist Teil der EU-Richtlinien…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.