Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » COBIT » COBIT-Domänen

COBIT-Domänen

COBIT 4.1 unterteilt die IT-Governance und das IT-Management in vier Schlüsselbereiche, die sich jeweils auf spezifische Bereiche der IT-Prozesse konzentrieren. 

Evaluieren, Steuern und Überwachen (EDM) : EDM ist die Hauptkomponente des COBIT-5-Modells und befasst sich mit der optimalen Integration und Steuerung der IT-Geschäftsprozesse. Dieser Bereich umfasst die Festlegung strategischer Wachstumsrichtungen für die IT, die Bewertung von Ergebnissen und Erfolgen sowie die Gewährleistung der Einhaltung von Standards und Vorschriften.

Ausrichten, Planen und Organisieren (APO) : APO konzentriert sich hingegen stärker darauf, Unternehmensstrategien in umsetzbare IT-Projekte zu überführen. Dies lässt sich definieren als das Treffen und Dokumentieren von IT-Entscheidungen, um IT-Maßnahmen mit den Unternehmenszielen abzustimmen.

Aufbau, Beschaffung und Implementierung (BAI) : Im BAI-Bereich liegt der Schwerpunkt auf der praktischen Umsetzung von IT-Projekten, von der Entwicklung über die Beschaffung bis hin zur Integration. Er umfasst Aspekte wie Risikomanagement, Qualitätssicherung und erfolgreiche Projektarbeit.

Bereitstellung, Service und Support (DSS) : DSS steht für das Management von IT-Lösungen in Organisationen nach der Implementierung. Dies umfasst die Bereitstellung von Services für die Bedürfnisse einer Organisation, das Management von Ereignissen und Störungen sowie den Support für die gesamten IT-Services, um deren Effizienz zu gewährleisten.

Überwachen, Evaluieren und Bewerten (MEA) : MEA ist zentral für den Nachweis der Kontinuität bei der Verbesserung der IT-Governance. Es handelt sich um einen fortlaufenden Prozess der Überwachung von IT-Prozessen, IT-Performance und sogar der Ergebnisse von IT-Governance- und Managementpraktiken.

Zusätzliche Lektüre

Wie Startups die HIPAA-Konformität erreichen (Kostenloser Leitfaden)

Kurz gesagt: Die HIPAA-Konformität für Startups gilt, wenn ein Unternehmen im Auftrag einer Einrichtung, die unter die HIPAA-Bestimmungen fällt (z. B. eines Gesundheitsdienstleisters, einer Krankenkasse oder einer Abrechnungsstelle im Gesundheitswesen), geschützte Gesundheitsdaten (PHI) oder elektronische PHI erstellt, empfängt, verwaltet oder übermittelt. Startups, die als Geschäftspartner agieren, benötigen unterzeichnete Geschäftspartnervereinbarungen (BAAs), klare PHI-Datenflüsse sowie Datenschutzbestimmungen.

CCPA vs. DSGVO: Wichtigste Unterschiede, Gemeinsamkeiten und Änderungen durch den CCPA

Kurz gesagt: DSGVO und CCPA regeln beide personenbezogene Daten, unterscheiden sich aber in Anwendungsbereich, Einwilligung und Strafen. Die DSGVO stellt strengere Anforderungen an die Einwilligung zur Datenverarbeitung; der CCPA konzentriert sich stärker auf Widerspruchsrechte und Transparenz. Dieser Leitfaden vergleicht die Änderungen des CPRA, Verbraucherrechte, Anwendbarkeit, die Bearbeitung von Auskunftsersuchen und Überschneidungen der Datenschutzprogramme. Für jedes Unternehmen ist es unerlässlich, die Unterschiede zwischen CCPA und DSGVO zu verstehen.

PCI-DSS-Stufen: Gewährleistung einer sicheren Zahlungsabwicklung

Kurz gesagt: Die PCI-DSS-Stufen klassifizieren Händler nach jährlichem Kartentransaktionsvolumen und Prüfumfang. Stufe 1 umfasst über 6 Millionen Transaktionen; Stufe 4 deckt kleinere Transaktionsumgebungen ab. Der Artikel erläutert die Händlerstufen, den Leistungsumfang der Dienstleister, SAQs, Scans, AOCs und die Erwartungen an Audits. Kreditkartentransaktionen sind aus dem Handel nicht mehr wegzudenken. Mit dieser Bequemlichkeit geht jedoch auch einher…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.