Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
Externe Entität
Eine externe Entität kann eine Person, Organisation oder ein System/eine Anwendung außerhalb des Untersuchungsgegenstands sein, die Quelle oder Empfänger eines Datenflusses ist. Diese Entitäten sind nicht Teil des untersuchten Gegenstands und können eine potenzielle Bedrohung für diesen darstellen.
Zusätzliche Lektüre
Von der Richtlinie zum Nachweis: Die Beweiserhebung nach ISO 27001 meistern
2022 wurden in ISO 27001 Aktualisierungen eingeführt, die Organisationen bei der Verbesserung ihres Managements von Informationssicherheitsrisiken unterstützen. Eine der wichtigsten Neuerungen ist Anhang A, Abschnitt 5.28, der sich mit der Beweissicherung befasst. Es handelt sich dabei um eine Kontrollmaßnahme, die sich auf die Identifizierung, Sicherung und Verwaltung von Beweismitteln im Zusammenhang mit Sicherheitsvorfällen und Compliance-Prozessen konzentriert. Lesen Sie weiter…
FedRAMP-Kontrollen verstehen: Ein aktueller Leitfaden (2025)
Angenommen, Ihre Cloud-Plattform bereitet sich auf FedRAMP vor. In den ersten Planungsgesprächen sind Ihnen wahrscheinlich Begriffe wie NIST-Kontrollen, SSPs und Sicherheitsaudits begegnet. Doch was genau beinhalten diese Kontrollen? Wie viele davon sind für Ihr System relevant? Und wie hängen sie mit dem übergeordneten Compliance-Prozess zusammen? Diese Fragen tauchen früh und immer wieder auf – und…
Sprinto vs Vanta vs Oneleet: Welche Compliance-Automatisierungsplattform sollten Sie wählen?
Die meisten Teams landen aus demselben Grund auf dieser Auswahlliste: Ein Projekt stockt, weil ein Kunde einen SOC-2-Bericht verlangt, der noch nicht vorliegt und dringend benötigt wird. Sprinto, Vanta und Oneleet sind genau für solche Fälle konzipiert und tauchen deshalb immer wieder auf derselben Liste auf. Der entscheidende Unterschied liegt in der Frage: Wie viel Arbeit möchten Sie abgeben und wie viel behalten? Vanta bietet Ihnen eine übersichtliche, gut organisierte Plattform und überlässt die Steuerung Ihrem Team. Oneleet hingegen bietet Penetrationstests, einen virtuellen CISO und die Auditkoordination, sodass Sie den Großteil des Prozesses auslagern können. Sprinto liegt dazwischen: Es kombiniert umfassende Automatisierung mit einem dedizierten Compliance-Experten und ist meine Wahl, wenn Sie vermuten, dass diese erste Zertifizierung erst der Anfang ist.

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






