Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
Kryptografische Techniken
Kryptografische Verfahren dienen dazu, die Vertraulichkeit und Integrität von Daten auch gegenüber Angreifern zu gewährleisten. Je nach Sicherheitsanforderungen und Bedrohungslage können verschiedene kryptografische Methoden, wie beispielsweise Public-Key- und symmetrische Kryptografie, während der Datenübertragung und -speicherung eingesetzt werden.
Zusätzliche Lektüre
Ein Leitfaden zu Cloud-Sicherheitskontrollen und -Frameworks
Zusammengefasst: Cloud-Sicherheitskontrollen sind ohne Transparenz, Automatisierung, Zugriffsmanagement, Integrationen und Ereignismanagement unvollständig. Kritische Cloud-Sicherheitskontrollen sind eng mit Governance-, Risikomanagement- und Compliance-Überwachungsfunktionen verknüpft. Die Implementierung eines Cloud-Sicherheitskontrollmodells mit GRC-Tools umfasst die Konfiguration von IAM, die Automatisierung der Überwachung, die Ermöglichung kontinuierlicher Bewertungen, die Zentralisierung der Reaktion auf Sicherheitsvorfälle und die Überwachung von Kennzahlen. Cloud-Sicherheitskontrollen sind…
Zuordnung der SOC-2-Kriterien zu den ISO-27001-Kontrollen
Kurz gesagt: Die Zuordnung von SOC 2 zu ISO 27001 verknüpft die Trust Services Criteria mit den ISO-Klauseln und den Kontrollen in Anhang A. Eine gute Zuordnung umfasst Kriterien, ISO-Anforderungen, Verantwortliche, Systeme, Nachweisquellen, Testhäufigkeit und Lücken. Nutzen Sie gemeinsame Kontrollen für Zugriff, Vorfälle, Änderungen, Anbieter, Datensicherungen, Wiederherstellung und Geschäftskontinuität. SOC 2 und ISO 27001 sind zwei gängige Sicherheitsstandards…
Sechs Wege, wie sich die Rolle des CISO im Jahr 2025 verändert (und was man dagegen tun kann)
Kurz gesagt: 47 % der CISOs berichten nun direkt an den CEO und verfügen über mehr Befugnisse im Vorstand. Gleichzeitig tragen sie jedoch aufgrund neuer SEC-Regeln, die die Meldung von Cybersicherheitsvorfällen innerhalb von vier Werktagen vorschreiben, eine unverhältnismäßig hohe persönliche Haftung. Die Rolle des CISO wandelt sich in sechs Dimensionen: erhöhte rechtliche Verantwortung, Verhandlungsgeschick im Vorstand bei Budgetgenehmigungen, Verantwortung für Kundenvertrauen und Markenreputation, KI…

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






