Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
NIST CSF Kernfunktionen
Das NIST Cybersecurity Framework (NIST CSF) umfasst fünf Kernfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Diese Funktionen bieten Branchen, Regierungen, Behörden und Organisationen aller Größen, Sektoren und Reifegrade Leitlinien für ein effektives Management ihrer Cybersicherheitsrisiken. Sie sind in fünf Kategorien und Unterkategorien unterteilt. Im Folgenden werden diese näher erläutert:
| Identifizieren (ID): Beinhaltet das Verständnis des aktuellen Risikostatus von Unternehmensressourcen wie Personal, Einrichtungen, Systemen, Hardware und Software. | ID.AM (Asset Management)ID.BE (Business Environment)ID.GV (Governance)ID.RA (Risk Assessment)ID.RM (Risk Management Strategy) |
| Protect (PR): Hilft dabei, identifizierte Vermögenswerte zu sichern, indem die Wahrscheinlichkeit und die Auswirkungen von Cybersicherheitsbedrohungen verringert und gleichzeitig die Chancen verbessert werden. | PR.AC (Zugriffskontrolle)PR.AT (Sensibilisierung und Schulung)PR.DS (Datensicherheit)PR.IP (Informationsschutzprozesse und -verfahren)PR.MA (Wartung)PR.PT (Schutztechnologie) |
| Detect (DE): Hilft Teams, Anomalien und Bedrohungsindikatoren zu entdecken und zu analysieren, die auf einen laufenden oder früheren Angriff hinweisen. | DE.AE (Anomalien und Ereignisse) DE.CM (Kontinuierliche Sicherheitsüberwachung) DE.DP (Erkennungsprozesse) |
| Reagieren (RS): Unterstützt Maßnahmen, die dazu beitragen, die durch einen Sicherheitsangriff verursachten Schäden zu mindern und einzudämmen. | RS.RP (Reaktionsplanung)RS.CO (Kommunikation)RS.AN (Analyse)RS.MI (Minderung)RS.IM (Verbesserungen) |
| Wiederherstellung (RC): Stellt beeinträchtigte Betriebsabläufe wieder her, um die Geschäftskontinuität und -wiederherstellung zu gewährleisten. | RC.RP (Wiederaufbauplanung)RC.IM (Verbesserungen)RC.CO (Kommunikation) |
Zusätzliche Lektüre
Software zur Einhaltung der DSGVO: Wie man Tools im Jahr 2026 bewertet (Funktionen, Kosten und Anwendungsfälle)
Kurz gesagt: Dieser Leitfaden vergleicht Softwarelösungen zur DSGVO-Konformität in den Bereichen Einwilligungstools, Plattformen für Datenschutzmaßnahmen und Systeme für kontinuierliche Compliance/GRC, um Unternehmen bei der Auswahl anhand von Automatisierungsgrad, Datenkomplexität und Skalierbarkeit zu unterstützen. Die besten DSGVO-Konformitätslösungen 2026: 1. Sprinto 2. Drata 3. Netwrix Auditor 4. PrivIQ 5. LogicGate 6. AuditBoard 7. Transcend 8. OneTrust 9. Wired Relations. Die beste DSGVO-Konformitätssoftware zu finden, bedeutet nicht nur, …
Wie führt man eine Datenschutz-Folgenabschätzung (DSFA) durch?
Kurz gesagt: Eine Datenschutz-Folgenabschätzung (DSFA) hilft, Datenschutzrisiken vor der Verarbeitung personenbezogener Daten gemäß Artikel 35 DSGVO zu identifizieren. Sie sollte für Verarbeitungen mit hohem Risiko durchgeführt werden, darunter Profiling, Daten von Kindern, biometrische Daten, Standortverfolgung oder automatisierte Entscheidungen. Der Artikel erläutert die Abgrenzung, die Einbindung von Interessengruppen, die Risikobewertung, die Planung von Risikominderungsmaßnahmen und den abschließenden DSFA-Bericht. Einleitung: Die Datenschutz-Folgenabschätzung (DSFA) ist Teil der EU-Richtlinien…
Die Relevanz von IT-Governance-Prinzipien in der heutigen Zeit.
Kurz gesagt: IT-Governance richtet IT-Strategien an Geschäftszielen aus, managt Risiken und gewährleistet einen verantwortungsvollen Ressourceneinsatz. Der CrowdStrike-Vorfall im Juli 2024 verdeutlichte, wie ein einzelnes Versagen der IT-Governance zu einer globalen Krise führen konnte. Zehn Prinzipien leiten effektive Governance: Ausrichtung, Verantwortlichkeit, Wertschöpfung, Risikomanagement, Ressourcenoptimierung, Leistungsmessung, Compliance, strategische Planung, Einbindung von Stakeholdern und kontinuierliche Verbesserung.

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






