Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » NIST » NIST CSF Informative Referenzen

NIST CSF Informative Referenzen

Informative Referenzen im NIST CSF sind Quellen, die zur Erfüllung einer bestimmten Anforderung beitragen. Diese Quellen sind anderen Richtlinien, Rahmenwerken oder Praktiken zugeordnet, die in allen Sektoren üblich sind. 

Die Funktion „Identifizieren“ im NIST CSF enthält beispielsweise die Unterkategorie, die Benutzer dazu auffordert, ein Inventar ihrer physischen Geräte und Systeme zu erstellen. Hilfreiche Referenzen hierfür sind unter anderem die folgenden: 

  • CIS CSC 1 
  • COBIT 5 BAI09.01, BAI09.02 
  • ISA 62443-2-1:2009 4.2.3.4 
  • ISA 62443-3-3:2013 SR 7.8 
  • ISO/IEC 27001:2013 A.8.1.1, A.8.1.2 
  • NIST SP 800-53 Rev. 4 CM-8, PM-5

Zusätzliche Lektüre

Das neue Lieferanten-Tiering-Modell: Wie man Lieferantenrisiken im KI-Zeitalter kategorisiert

Kurz gesagt: KI verändert die Anbieterklassifizierung, da das Risiko nicht mehr auf Anbieter der Kerninfrastruktur beschränkt ist. Traditionelle Kernbereiche wie Cloud, Cybersicherheit und DevOps erfordern weiterhin höchste Governance-Anforderungen, doch KI-Integrationen erweitern die Laufzeitrisiken nun auf CRM-Systeme, Kollaborationstools, HR-Systeme, Finanzplattformen und andere operative SaaS-Kategorien. Gleichzeitig…

Ein Schnellstartleitfaden zur Automatisierung der ISO 27001-Konformität

ISO/IEC 27001:2022 ist einer der bekanntesten internationalen Standards für den Aufbau und die Aufrechterhaltung eines Informationssicherheits-Managementsystems (ISMS). Für wachsende Unternehmen liegt die Herausforderung selten darin, die Bedeutung des Standards zu verstehen, sondern vielmehr darin, die Anforderungen in wiederholbare Kontrollen, Nachweise, Überprüfungen und die Vorbereitung auf Audits umzusetzen. Da Sicherheit bei Kaufentscheidungen von Unternehmen eine immer wichtigere Rolle spielt, …

Die Risikobewertung interner Kontrollen meistern: Wichtige Schritte zur Stärkung Ihres Unternehmens

Zukunftsorientierte Unternehmen, die auf Wertmaximierung ausgerichtet sind, erkennen, dass Risiken in jede Entscheidung einfließen müssen, da sie den Wert steigern, erhalten oder mindern können. Anstatt jedoch Risiken gänzlich zu eliminieren oder zu vermeiden, steuern sie ihr Risikoexposure, um ein ausgewogenes Verhältnis zu erreichen. Dieser Ansatz basiert auf dem Verständnis, dass Risiko ein integraler Bestandteil von…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.