Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » Lückenanalyse

Lückenanalyse

Eine Sicherheitslückenanalyse ist eine gründliche Untersuchung der Sicherheitsvorkehrungen eines Unternehmens gegen verschiedene Formen von Cyberangriffen. Ihr Ziel ist es, die Lücken zwischen dem aktuellen und dem angestrebten Sicherheitszustand unter Berücksichtigung branchenspezifischer Standards zu identifizieren.

Zusätzliche Lektüre

Sicherheitskonfigurationsmanagement für Risiko und Compliance

Kurz gesagt: Security Configuration Management (SCM) überwacht und pflegt Systemkonfigurationen, um Risiken zu minimieren. 80 % der Ransomware-Angriffe sind auf Fehlkonfigurationen zurückzuführen, und ein Datenleck in einem Amazon S3-Bucket legte 1.5 Millionen Dateien offen. SCM durchläuft vier Phasen: Asset Discovery (Netzwerkscans), Baseline-Erstellung (anhand von NIST- und CIS-Benchmarks), Überwachung und Änderungserkennung (kontinuierliches Scannen) und…

ISO 27001-Zertifizierung: Ein vollständiger Leitfaden zu Prozess, Kosten und Nutzen im Jahr 2026

Kurz gesagt: Die ISO 27001-Zertifizierung kostet im ersten Jahr für Erstanwärter zwischen 10,000 und über 50,000 US-Dollar. Die Kosten hängen von der Unternehmensgröße, dem Umfang und dem Implementierungsansatz ab. In den Jahren zwei und drei fallen jährlich Überwachungsaudits zwischen 3,000 und 7,500 US-Dollar an. Der Prozess umfasst neun Schritte: Planung, Definition des ISMS-Umfangs, Risikobewertung, Aufbau eines Sicherheitsrahmens, Implementierung von Kontrollen, Evaluierung…

Argumente für die Automatisierung Ihres Lieferantenrisikomanagementprogramms

Lieferanten sind heute nicht mehr nur Dienstleister. Sie sind fester Bestandteil Ihrer Geschäftsprozesse. Mit jedem neuen Lieferanten erweitern Sie Ihre Kapazitäten, doch das birgt auch Risiken. Das Risiko durch Drittanbieter betrifft alle Bereiche Ihres Unternehmens. Es geht über die Einhaltung gesetzlicher Bestimmungen hinaus und umfasst Kundenvertrauen, Markteinführungszeit, Geschäftskontinuität und Haftungsfragen. So läuft es üblicherweise ab:…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.