Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » PCI DSS – Level 2

PCI DSS – Level 2

PCI DSS – Level 2 gilt für Händler, die jährlich mehr als 1 Million und weniger als 6 Millionen Kartentransaktionen abwickeln. Auf dieser Stufe müssen Händler die Kontrollen von Level 2 einhalten, darunter das Ausfüllen des Selbstbewertungsfragebogens und ein Vor-Ort-Audit.

Zusätzliche Lektüre

Methoden der Risikobewertung erklärt [Und wie man die richtige auswählt]

Kurz gesagt: Risikobewertungsmethoden helfen Teams, Cybersicherheitsrisiken zu identifizieren, zu messen und zu priorisieren. Verschiedene Methoden unterstützen qualitative, quantitative, rahmenbasierte und szenariobasierte Analysen. Die Wahl der richtigen Methode verbessert die Risikotransparenz, die Auswahl von Kontrollmaßnahmen und die Entscheidungsfindung im Management. Unternehmen haben in der Zeit nach COVID-19 erkannt, dass sie der Sicherheit ihrer kritischen Assets höchste Priorität einräumen müssen. Allein im Jahr 2023 lag der Durchschnitt bei…

Ein vollständiger Leitfaden zur Auswahl von Governance-, Risiko- und Compliance-Management-Plattformen

Wenn Sie in einem mittelständischen US-Unternehmen für Sicherheit oder Compliance verantwortlich sind, ist Zeit der entscheidende Faktor. Screenshots häufen sich, Verantwortliche wechseln, und der Quartalsabschluss gerät zum Chaos. Viele Teams kombinieren Tabellenkalkulationen mit Jira, Confluence, Notion oder einigen Skripten. Das funktioniert, solange Audits, Vertragsverlängerungen und unternehmensweite Fragebögen nicht zunehmen und die Übergaben sich häufen. Die Folge: ständige Kontextwechsel…

SOC-2-Compliance-Checkliste: Eine Schritt-für-Schritt-Anleitung für 2026

Kurz gesagt: Die SOC2-Checkliste umfasst neun Schritte: Festlegung der Ziele, Entscheidung zwischen Typ 1 und Typ 2, Definition des Prüfumfangs, Durchführung einer internen Risikoanalyse, Durchführung einer Gap-Analyse und -Behebung, Implementierung und Test von Kontrollen, Durchführung einer Bereitschaftsanalyse, Abschluss des Audits und Einrichtung einer kontinuierlichen Überwachung. Sicherheit ist das einzige obligatorische Vertrauensdienstkriterium; Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität usw.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.