Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » NIST » NIST Cybersecurity Framework (CSF)

NIST Cybersecurity Framework (CSF)

Das NIST Cybersecurity Framework (CSF) ist eine Sammlung bewährter Verfahren, mit denen Organisationen ihre Daten schützen und ihre Cybersicherheit verbessern können. Das vom National Institute of Standards and Technology (NIST) entwickelte Framework unterstützt Organisationen beim Schutz kritischer Infrastrukturen, beispielsweise im Gesundheitswesen und in der Fertigungsindustrie. 

Das NIST Cybersecurity Framework (CSF) ist flexibel, anpassungsfähig und weit verbreitet, um Cybersicherheitspraktiken zu bewerten. Es basiert auf fünf Kernfunktionen: Identifizieren, Schützen, Erkennen, Reagieren und Wiederherstellen. Diese Funktionen leiten die Bemühungen von Organisationen, ihre Abwehr zu stärken, die Reaktion auf Sicherheitsvorfälle zu verbessern und ihre Widerstandsfähigkeit angesichts der sich ständig verändernden Bedrohungslandschaft zu gewährleisten.

  • Identifizieren: Dies beinhaltet das Entwickeln eines Verständnisses für das Umfeld der Organisation, um Risiken zu managen.
  • Schutz: Der Schwerpunkt liegt auf der Umsetzung von Schutzmaßnahmen, um die Erbringung kritischer Dienstleistungen zu gewährleisten.
  • Erkennung: Ziel ist es, das Auftreten von Cybersicherheitsvorfällen durch Überwachungs- und Erkennungsprozesse zeitnah zu identifizieren.
  • Reagieren: Dies beinhaltet die Entwicklung und Umsetzung eines Aktionsplans im Falle eines Cybersicherheitsvorfalls, um dessen Ausbreitung und Auswirkungen zu minimieren.
  • Wiederherstellung: Hierbei geht es um die Umsetzung von Maßnahmen zur schnellstmöglichen Wiederherstellung der von einem Vorfall betroffenen Dienste, um die Geschäftskontinuität zu gewährleisten. 

Zusätzliche Lektüre

[Produkt-Update] Sprinto AI: Der Weg zu autonomer Compliance- und Risikoanalyse

Compliance bedeutete schon immer ein ausgewogenes Verhältnis. Unternehmen müssen zwischen Risiko und Vorsorge, Wachstum und Governance sowie Geschwindigkeit und Sicherheit navigieren. Doch mit zunehmender Unternehmensgröße wird es immer schwieriger, dieses Gleichgewicht zu wahren. Compliance-Rahmenwerke vervielfachen sich. Risiken entwickeln sich rasant. Nachweise veralten schneller, als sie geprüft werden können. Traditionelle GRC-Tools und einfache Automatisierung reichen dafür einfach nicht aus.

Die 5 besten CMMC-Konformitätssoftwarelösungen im Jahr 2026

TL;DR: Wir haben führende CMMC-Compliance-Tools getestet, um Auftragnehmern des US-Verteidigungsministeriums die Auswahl der richtigen Plattform zu erleichtern. Dabei wurden Automatisierungsfunktionen, Datenerfassung, Echtzeitüberwachung und Auditvorbereitung bewertet. Die Top 5 CMMC-Compliance-Software 2026: 1. Sprinto, 2. Drata, 3. Secureframe, 4. AuditBoard, 5. Scrut. Die Cybersecurity Maturity Model Certification (CMMC) des US-Verteidigungsministeriums ist ein Bewertungsstandard…

Artikel 28 der DSGVO: Das Wichtigste für Datenverarbeiter

Kurz gesagt: Artikel 28 der DSGVO regelt die Auftragsverarbeitungsvereinbarung (AVV) zwischen Verantwortlichen und Auftragsverarbeitern und definiert die rechtlich verbindlichen Grenzen und Pflichten für alle Tätigkeiten im Zusammenhang mit der Verarbeitung personenbezogener Daten. Verantwortliche dürfen nur mit Auftragsverarbeitern zusammenarbeiten, die gemäß Artikel 32 ausreichende technische und organisatorische Sicherheitsvorkehrungen nachweisen können. Auftragsverarbeiter müssen alle schriftlichen Anweisungen befolgen und vorab eine Genehmigung einholen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.