Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » HIC

HIC

Das Human Investigation Committee (HIC) ist eine Gruppe von Personen, die sicherstellt, dass Forschung an menschlichen Probanden, die deren personenbezogene Gesundheitsdaten umfasst, ethisch korrekt durchgeführt wird. Die Einhaltung aller Bundesgesetze wird ebenfalls vom Komitee überwacht. Es hat das Recht, Forschungsprojekte zu genehmigen, abzulehnen oder gegebenenfalls Änderungen zu verlangen. In den USA ist das Komitee als Institutional Review Board (IRB) bekannt.

Zusätzliche Lektüre

Verständnis von NIST 800 137: Ein umfassender Leitfaden zur kontinuierlichen Überwachung der Informationssicherheit (ISCM)

Kurz gesagt: NIST SP 800-137 bietet einen strukturierten Rahmen für die kontinuierliche Überwachung der Informationssicherheit (ISCM) auf drei Organisationsebenen: Ebene 1 für Governance, Ebene 2 für Mission und Geschäftsprozesse und Ebene 3 für den Betrieb von Informationssystemen. Die Implementierung erfolgt in sechs definierten Schritten: Definition der Überwachungsstrategie, Einrichtung des ISCM-Programms, Implementierung der Überwachungsfunktionen, Analyse und Berichterstattung der Ergebnisse…

Die 5 Schlüsselkomponenten eines Risikomanagement-Rahmenwerks

Kurz gesagt: Ein Risikomanagement-Framework besteht aus fünf Kernkomponenten, die einen kontinuierlichen Kreislauf bilden: Risikoidentifizierung, Risikobewertung, Risikominderung, Risikoüberwachung und Risikoberichterstattung im gesamten Unternehmen. Zu den wichtigsten Frameworks gehören NIST RMF (risikobasierter Ansatz für föderale Systeme), COBIT (ausgerichtete IT-Ziele an Geschäftszielen, entwickelt von ISACA) und COSO ERM (integriert Risikomanagement mit …).

Fragebogen für Anbieter: Über 95 Fragen aus verschiedenen Bereichen 

Lieferanten sind mehr als nur Dienstleister – sie sind ein integraler Bestandteil Ihrer Geschäftsprozesse. Doch Vorsicht: 61 % aller Datenschutzverletzungen gehen mittlerweile auf das Konto von Drittanbietern. Das verdeutlicht die Risiken, die mit Lieferantenbeziehungen verbunden sind. Fragebögen zur Lieferantenprüfung sind daher ein wesentlicher Bestandteil Ihres Onboarding-Prozesses. Sie müssen sicherstellen, dass…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.