Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » PCI DSS-zertifizierter Scan-Anbieter

PCI DSS-zertifizierter Scan-Anbieter

Ein ASV (Agency Security Vulnerability) ist eine Organisation, die mithilfe einer Reihe von Sicherheitstools und -diensten (einer sogenannten „ASV-Scan-Lösung“) externe Schwachstellenscans durchführt. Ziel ist es, die Sicherheitslage einer Unternehmensumgebung zu testen und Schwachstellen, Fehlkonfigurationen und andere Sicherheitslücken in einem System zu identifizieren, die zu einem Sicherheitsvorfall führen können. 

Dies hilft Organisationen dabei, ihre Datensicherheit zu verbessern und die PCI-DSS-Anforderungen zu erfüllen.

Die Scanlösung eines ASV wird vom PCI SSC strengstens geprüft und zugelassen. Nur dann erhalten sie einen Platz auf der Liste der vom PCI SSC zugelassenen Scan-Anbieter.

Wichtige Phasen beim PCI-ASV-Scan:

  • Bestimmen Sie den UmfangDer Kunde bestimmt, welche Teile seines internetseitigen Systems, einschließlich der Komponenten, die Karteninhaberdaten betreffen, gescannt werden sollen.
  • ScannenDie ASV führt mithilfe ihrer Scan-Tools Schwachstellenscans durch. Verschiedene Bereiche der Karteninhaberdatenumgebung (CDE) können separat gescannt werden.
  • Abhilfe: Nach dem Scanvorgang übermittelt das ASV dem Kunden die Zwischenergebnisse, woraufhin dieser die notwendigen Maßnahmen ergreift, um etwaige Probleme zu beheben.
  • Auflösung: Bei Unstimmigkeiten bezüglich der Scan-Ergebnisse arbeiten der Kunde und ASV gemeinsam an deren Lösung.
  • Erneuter Scan (falls erforderlich): Es werden so lange weitere Scans durchgeführt, bis alle Konflikte und Ausnahmen behoben sind.
  • Abschlussbericht: Wenn keine Schwachstellen mehr vorhanden sind, erstellt der ASV einen von PCI ASV genehmigten Bericht und übermittelt diesen sicher an den Kunden.

Zusätzliche Lektüre

Die wichtigsten Cloud-Compliance-Tools, die Sie 2026 kennen sollten

Kurz gesagt: Cloud-Compliance-Tools sind Softwarelösungen, die die Einhaltung gesetzlicher Bestimmungen für in der Cloud gehostete Anwendungen unterstützen. Die besten Cloud-Compliance-Tools 2026: Sprinto, Drata, Vanta, Scrut, Lacework, CrowdStrike, Orca, Thoropass und Trend Micro. Warum Cloud-Compliance-Tools? Cloud-Compliance-Software hilft Unternehmen, regulatorische Anforderungen zu erfüllen und die Datensicherheit in ihren Cloud-Umgebungen zu gewährleisten. Herzlichen Glückwunsch!

Vergleich von FedRAMP und NIST: Worin liegt der Unterschied?

Kurz gesagt: NIST SP 800-53 ist ein Katalog von Sicherheitskontrollen für Systeme der US-Bundesregierung gemäß FISMA und umfasst 20 Kontrollfamilien. FedRAMP wendet dieselben Kontrollen speziell auf Cloud-Dienstleister an, die Bundesbehörden bedienen möchten. FedRAMP baut auf NIST 800-53 auf und ergänzt es um cloudspezifische Anforderungen, obligatorische Drittanbieterbewertungen durch akkreditierte 3PAOs (Third-Party Audit Officers) und ein standardisiertes Autorisierungsverfahren für die US-Bundesregierung.

Der ultimative Leitfaden zum TISAX-Teilnehmerhandbuch: Wichtigste Erkenntnisse

Kurz gesagt: TISAX ist eine einheitliche Zertifizierung für die Automobilindustrie, die individuelle Sicherheitsfragebögen ersetzt und es Unternehmen ermöglicht, neuen und bestehenden Partnern ihre Resilienz durch eine einzige standardisierte Bewertung nachzuweisen. Es gibt zwei Teilnehmertypen: aktive Teilnehmer (Unternehmen, die die Bewertung durchführen und die Ergebnisse mit ihren Partnern teilen) und passive Teilnehmer (Unternehmen, die von ihren Partnern einen Nachweis verlangen).

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.