Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » PDCA-Zyklus

PDCA-Zyklus

Der Plan-Do-Check-Act (PDCA/PDSA)-Zyklus ist ein einfacher und effektiver Ansatz mit einer kontinuierlichen Schleife aus Planen, Durchführen, Überprüfen (oder Studieren) und Handeln. Er wird im Allgemeinen verwendet, um Verbesserungsmaßnahmen in kleinerem Maßstab zu testen, bevor Verfahren und Arbeitspraktiken skaliert werden.

Zusätzliche Lektüre

IT-Risikomanagement-Frameworks (Arten und Vorbereitungsschritte)

Kurz gesagt: Ein IT-Risikomanagement-Framework bietet einen strukturierten Workflow, der Datenschutz, Sicherheit und Lieferkettenrisikomanagement in den Systementwicklungszyklus integriert. Fünf wichtige Frameworks sind zu berücksichtigen: ISO 27001/27002 (weltweit anerkanntes ISMS), NIST CSF (flexibel für alle Branchen), COBIT (richtet IT an Geschäftszielen aus), COSO ERM (integriert Risiko in die Strategie) und FAIR (quantitatives Risiko…).

Interne Kontrollaktivitäten – Ein umfassender Leitfaden 

Kurz gesagt: Interne Kontrollmaßnahmen unterstützen Sicherheitsrichtlinien durch präventive Kontrollen (Verhinderung von Vorfällen, bevor sie auftreten), detektive Kontrollen (Erkennung von Fehlern während des Auftretens) und korrektive Kontrollen (Schadensbegrenzung nach Entdeckung von Vorfällen). Die Aktivitäten umfassen Autorisierungen, Verifizierungen, Überprüfungen und Genehmigungen, Abstimmungen, Anlagensicherheit, Funktionstrennung und Aufsichtskontrollen, die sich alle direkt auf die Verhinderung von Datenschutzverletzungen und die Einhaltung gesetzlicher Vorschriften auswirken…

Die 10 besten Incident-Management-Softwarelösungen im Jahr 2026 (Vergleich nach Anwendungsfall)

Kurz gesagt: Incident-Management-Software unterstützt Teams bei der Erkennung, Eskalation, Untersuchung und Behebung von Betriebs- und Sicherheitsvorfällen und gewährleistet gleichzeitig Transparenz und Dokumentation über den gesamten Vorfalllebenszyklus hinweg. DevOps-orientierte Tools wie PagerDuty, Better Stack und BigPanda priorisieren Alarmierung und Rauschunterdrückung; IT-Serviceplattformen wie ServiceNow, Freshservice und Jira Service Management unterstützen strukturierte Workflows; SecOps-Tools wie Splunk On-Call…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.