Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » HIPAA » Datennutzungsvereinbarung

Datennutzungsvereinbarung

Eine Datenverwendungsvereinbarung (Data Use Agreement, DUA) regelt den Datenaustausch zwischen Forschungspartnern, die unter die Bestimmungen des HIPAA-Datenschutzgesetzes fallen. Eine DUA definiert, wie die Informationen als begrenzter Datensatz festgelegt werden, wie sie vom vorgesehenen Empfänger verwendet werden und wie gut sie geschützt sind.

Zusätzliche Lektüre

Von der Richtlinie zum Nachweis: Die Beweiserhebung nach ISO 27001 meistern

2022 wurden in ISO 27001 Aktualisierungen eingeführt, die Organisationen bei der Verbesserung ihres Managements von Informationssicherheitsrisiken unterstützen. Eine der wichtigsten Neuerungen ist Anhang A, Abschnitt 5.28, der sich mit der Beweissicherung befasst. Es handelt sich dabei um eine Kontrollmaßnahme, die sich auf die Identifizierung, Sicherung und Verwaltung von Beweismitteln im Zusammenhang mit Sicherheitsvorfällen und Compliance-Prozessen konzentriert. Lesen Sie weiter…

Tabletop-CISOs: Vorteile, Beispielübungen und kostenlose Vorlagen

Kurz gesagt: Eine Planspielübung ist eine diskussionsbasierte Schulung, in der Sicherheitsteams hypothetische Krisenszenarien analysieren und Lösungsansätze entwickeln. Das NIST definiert sie als moderierte Sitzung zur Validierung von IT-Planungsinhalten durch rollenbasierte Notfallreaktionsdiskussionen. Planspielübungen bereiten Sicherheitsteams darauf vor, Infrastrukturlücken zu identifizieren, Gegenmaßnahmen zu implementieren und die Geschäftskontinuität ohne Beeinträchtigung des laufenden Betriebs sicherzustellen.

[Produkt-Update] Sprinto AI: Der Weg zu autonomer Compliance- und Risikoanalyse

Compliance bedeutete schon immer ein ausgewogenes Verhältnis. Unternehmen müssen zwischen Risiko und Vorsorge, Wachstum und Governance sowie Geschwindigkeit und Sicherheit navigieren. Doch mit zunehmender Unternehmensgröße wird es immer schwieriger, dieses Gleichgewicht zu wahren. Compliance-Rahmenwerke vervielfachen sich. Risiken entwickeln sich rasant. Nachweise veralten schneller, als sie geprüft werden können. Traditionelle GRC-Tools und einfache Automatisierung reichen dafür einfach nicht aus.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.