Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » ISO 27001 Domänen

ISO 27001 Domänen

Die ISO 27001 ist in 14 Domänen unterteilt. Diese Unterteilung dient dazu, einen strukturierteren Ansatz für ein ganzheitliches Rahmenwerk zu ermöglichen, wobei jede dieser Domänen einen wesentlichen Teil der Ziele abdeckt.

ISO 27001-Domänen sind: 

  • Risikobewertung und -management
  • Entwicklung der Sicherheitspolitik
  • Organisatorische Sicherheit
  • Personalsicherheit 
  • Asset Management 
  • Zugangskontrolle
  • Cryptography 
  • Physische und Umweltsicherheit
  • Betriebssicherheit
  • Kommunikationssicherheit
  • Systembeschaffung
  • Entwicklung und Wartung
  • Lieferantenbeziehungen
  • Management von Informationssicherheitsvorfällen
  • Business Continuity Management

Diese Bereiche gewährleisten die Sicherheit von Personal, Daten, Kontrollen und Systemen, entwickeln Strategien zur Reaktion auf potenzielle Sicherheitsvorfälle und tragen dazu bei, die Konsistenz im gesamten Betrieb und in Ihrer gesamten Unternehmensumgebung aufrechtzuerhalten.

Zusätzliche Lektüre

Die Herausforderungen des Cloud Computing meistern

Kurz gesagt: Herausforderungen im Cloud Computing entstehen durch Fehlkonfigurationen, mangelnde Transparenz, schwache Zugriffskontrollen und fehlende Verantwortlichkeiten. Der Artikel behandelt Risiken in den Bereichen Sicherheit, Compliance, Kosten, Migration, Leistung, Anbieterabhängigkeit und Ausfallzeiten. Nutzen Sie ihn, um Cloud-Kontrollen zu planen, bevor Skalierungsprobleme, Datenschutz- oder Verfügbarkeitsprobleme verursachen. Cloud Computing ist ein sich ständig weiterentwickelndes Technologiefeld. Es revolutioniert…

Was sind GRC-Prozesse? Ein vollständiger Leitfaden

Kurz gesagt: GRC-Prozesse verknüpfen Governance, Risikomanagement und Compliance durch gemeinsame Kontrollen, Nachweise und Berichterstattung. Der Artikel behandelt COSO, COBIT, ISO 31000 und den Lern-, Ausrichtungs-, Durchführungs- und Überprüfungszyklus. Nutzen Sie ihn, um Doppelarbeit zu vermeiden, die Auditbereitschaft zu verbessern und Risikoentscheidungen schneller zu treffen. Ein Compliance-Team verbringt Wochen mit der Vorbereitung auf ein SOC-2-Audit, während…

Was ist Policy-Management? Eine Modeerscheinung oder ein Muss?

Kurz gesagt: Das Richtlinienmanagement regelt, wie Richtlinien erstellt, genehmigt, verteilt, geprüft und nachverfolgt werden. Es benötigt strukturierte Dokumentation, Versionskontrolle, rollenbasierte Zugriffskontrolle, Prüfzyklen und Empfangsbestätigungen. Der Artikel erklärt, wie eine zentrale Zuständigkeit Teams dabei hilft, Kommunikation und Durchsetzung bei Audits nachzuweisen. Stellen Sie sich Folgendes vor: Sie aktualisieren eine unternehmensweite Richtlinie. Die Rechtsabteilung sendet eine Version, die Personalabteilung eine andere, und…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.