Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » SOC 2 » Cloud-basiertes Geschäft

Cloud-basiertes Geschäft

Ein Cloud-basiertes Unternehmen nutzt Cloud-Computing-Dienste, um seine Geschäftsanwendungen, Daten und andere Ressourcen zu hosten und zu betreiben. Cloud-Computing ist ein Rechenmodell, das gemeinsam genutzte Rechenressourcen (wie Netzwerke, Server, Speicher, Anwendungen und Dienste) über das Internet bereitstellt, anstatt lokale Server oder persönliche Geräte zu verwenden.

Durch die Nutzung von Cloud-Diensten für das Hosting ihrer Geschäftsprozesse können Unternehmen von einer Reihe von Vorteilen profitieren, darunter:

– Skalierbarkeit: Cloud-Dienste ermöglichen es Unternehmen, ihre Ressourcen je nach Bedarf und sich ändernden Geschäftsanforderungen nach oben oder unten zu skalieren.
– Kosteneffizienz: Cloud-Dienste können kostengünstiger sein als die Aufrechterhaltung einer eigenen Infrastruktur, da Unternehmen nur für die tatsächlich genutzten Ressourcen bezahlen.
– Flexibilität: Cloud-Dienste ermöglichen es Unternehmen, von jedem Gerät mit Internetanschluss auf ihre Anwendungen und Daten zuzugreifen und bieten so mehr Flexibilität und Mobilität.
– Sicherheit: Cloud-Service-Anbieter verfügen in der Regel über robuste Sicherheitsmaßnahmen zum Schutz der Daten und Systeme ihrer Kunden.

Zusätzliche Lektüre

Ein kurzer Leitfaden zur Offenlegung von PHI

Kurz gesagt: Die Offenlegung von PHI (geschützten Gesundheitsdaten) bezeichnet die Übermittlung dieser Daten außerhalb der Einrichtung oder zwischen medizinischen und nicht-medizinischen Bereichen innerhalb einer hybriden Einrichtung. PHI umfasst 18 Identifikatoren, die mit Gesundheitsinformationen verknüpft sind. HIPAA erlaubt die Offenlegung ohne Einwilligung des Patienten für Behandlungs-, Zahlungs- und Verwaltungszwecke. Alle anderen Offenlegungen erfordern eine ausdrückliche schriftliche Einwilligung und müssen dem Grundsatz des minimal Notwendigen entsprechen.

Wie entwickelt man eine effektive GRC-Strategie?

Kurz gesagt: Eine GRC-Strategie verknüpft Governance, Risikomanagement und Compliance mit den Geschäftszielen. Sie entsteht durch die Identifizierung von Stakeholdern, die Festlegung von Zielen, die Analyse von Schwachstellen und die Definition der Risikobereitschaft. Der Artikel behandelt die Säulen, die Roadmap-Planung, Automatisierung, Monitoring und die kontinuierliche Aktualisierung der Richtlinien. Auf dem MetricStream GRC Summit 2022 veranschaulichte Michael Rasmussen die Vernetzung von Geschäftsrisiken anhand eines „Waldes…“

Artikel 15 DSGVO Auskunftsrecht der betroffenen Person

Kurz gesagt: Artikel 15 der DSGVO gibt jeder betroffenen Person das Recht, alle personenbezogenen Daten, die eine Organisation über sie speichert, anzufordern und zu erhalten. Die erste Kopie ist kostenlos. Organisationen müssen auf eine gültige, mündliche oder schriftliche Auskunftsanfrage hin die Verarbeitungszwecke, die erhobenen Datenkategorien, Drittempfänger und die Aufbewahrungsfristen offenlegen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.