Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » Generisch » CMMC-Reifegrad

CMMC-Reifegrad

CMMC 2.0 kennt drei verschiedene Sicherheitsstufen: Stufe 1 (Grundlagen), Stufe 2 (Fortgeschritten) und Stufe 3 (Experte). Welche CMMC-Reifestufe Ihr Unternehmen erreichen muss und welche Compliance-Anforderungen damit verbunden sind, hängt von der Sensibilität der zu verarbeitenden Daten ab. 

Stufe 1 (Grundlagen)

Stufe 1 legt den Schwerpunkt auf grundlegende Cybersicherheitspraktiken. Unternehmen können diese Praktiken flexibel und mit minimaler Dokumentation implementieren. Die Zertifizierung auf dieser Stufe erfolgt durch eine jährliche Selbsteinschätzung; externe Gutachter bewerten nicht den Reifegrad der Prozesse.

Stufe 2 (Fortgeschritten)

Stufe 2 führt einen strukturierteren Ansatz ein und verpflichtet Organisationen zur Dokumentation ihrer Prozesse, um den CMMC-Reifegrad von Stufe 2 zu erreichen. Diese Dokumentation muss es den Anwendern ermöglichen, diese Prozesse effektiv zu reproduzieren. Unternehmen müssen ihre dokumentierten Verfahren strikt einhalten, um diesen Reifegrad zu erreichen.

Level 3 (Experte)

Auf Stufe 3 des CMMC-Modells liegt der Fokus auf der Stärkung der Abwehrkräfte des Unternehmens gegen fortgeschrittene, persistente Bedrohungen (APTs). Um dies zu erreichen, müssen Sie einen umfassenden Plan erstellen, pflegen und Ressourcen dafür bereitstellen, der die Umsetzung von Cybersicherheitspraktiken überwacht. 

Dieser Plan umfasst verschiedene Aspekte, darunter die Festlegung von Zielen, die Definition von Missionen, das Management von Projekten und vieles mehr.

Zusätzliche Lektüre

ISO 27001-Konformität [2026]: Ein aktualisierter Leitfaden

Kurz gesagt: ISO 27001-Konformität bedeutet die Aufrechterhaltung eines risikobasierten Informationssicherheitsmanagementsystems (ISMS) für Vertraulichkeit, Integrität und Verfügbarkeit. Die Zertifizierung erfordert Geltungsbereich, Risikobewertung, Dokumente, Kontrollen gemäß Anhang A, Audits und Managementbewertung. Der Artikel behandelt die Abschnitte 4–10, 93 Kontrollen gemäß Anhang A, Zeitpläne, Kosten und Wartung. Eine Umfrage unter kleinen und mittleren Unternehmen (KMU) ergab, dass 94 % angaben, einen Cyberangriff erlebt zu haben…

Der vollständige Leitfaden zur PIPEDA-Konformität

Kurz gesagt: PIPEDA regelt, wie kanadische Organisationen personenbezogene Daten im Rahmen ihrer Geschäftstätigkeit erheben, verwenden und weitergeben. Der Artikel erläutert Datenschutzrisiken, den Umgang mit sensiblen Daten, Einwilligung, das Risiko von Datenschutzverletzungen und die Verantwortlichkeit. Nutzen Sie ihn, um den Anwendungsbereich von PIPEDA, die Schritte zur Einhaltung der Vorschriften, die Dokumentation und die Erwartungen an Datenschutzprogramme zu verstehen. Wie wir oft annehmen, sind Datenschutzverletzungen nicht immer eindeutig. Sensible Daten…

Sprinto wird von G2 zum führenden Anbieter für Cloud-Compliance ernannt

Sprinto wurde im vierten Quartal in Folge von G2, der weltweit führenden Plattform für die Bewertung von Unternehmenssoftware, als Marktführer im Bereich Sicherheits-Compliance ausgezeichnet. Das ist ein Riesenerfolg für uns, den wir ohne die anhaltende Unterstützung und Treue unserer großartigen Kunden nicht hätten erreichen können. Aber das ist noch nicht alles! Sprinto wurde außerdem als … ausgezeichnet.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.