Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » SOC 2 » PII

PII

PII bezeichnet personenbezogene Daten oder Informationen, die zur Identifizierung einer Person verwendet werden. SOC 2 verpflichtet Unternehmen, die sensible Daten verarbeiten, geeignete Kontrollmechanismen zu implementieren, um die Vertraulichkeit, Integrität und Verfügbarkeit von PII zu gewährleisten.

Beispiele für personenbezogene Daten (PII) in einem SOC-2-Bericht sind Namen, Adressen, Telefonnummern, E-Mail-Adressen, Sozialversicherungsnummern und Finanzinformationen wie Kreditkartennummern und Bankkontonummern.

Zusätzliche Lektüre

SOC-2-Typ-II-Bericht: Zeitplan, Kosten, Komponenten, Schritte

Wussten Sie, dass 29 % der Unternehmen mindestens einen Neukunden verloren haben, weil ihnen die erforderliche Compliance-Zertifizierung fehlte? Wenn Sie in der heutigen Zeit Software oder Dienstleistungen anbieten, sollten Sie das alarmieren. B2B-Käufer sind anspruchsvoller geworden; sie erwarten einen klaren und nachweisbaren Beweis dafür, dass ihre Daten bei Ihnen sicher sind.

Erstellung einer konformen ISO 27001-Informationstransferrichtlinie

Am 9. September 2025 stellte die chinesische Aufsichtsbehörde fest, dass die Shanghaier Niederlassung von Dior Kundendaten unrechtmäßig und ohne die erforderlichen Genehmigungen, Verträge oder Verschlüsselung nach Frankreich übermittelt hatte. Da Unternehmen generative KI einsetzen und global expandieren, fließen Informationen schneller und weiter als je zuvor. Jede unkontrollierte Übermittlung birgt nun ein reales Compliance-Risiko. Eine ISO-27001-Richtlinie zur Informationsübermittlung, insbesondere Anhang A.13.2, legt klare Regeln fest…

SOC-2-Compliance-Checkliste: Eine Schritt-für-Schritt-Anleitung für 2026

Kurz gesagt: Die SOC2-Checkliste umfasst neun Schritte: Festlegung der Ziele, Entscheidung zwischen Typ 1 und Typ 2, Definition des Prüfumfangs, Durchführung einer internen Risikoanalyse, Durchführung einer Gap-Analyse und -Behebung, Implementierung und Test von Kontrollen, Durchführung einer Bereitschaftsanalyse, Abschluss des Audits und Einrichtung einer kontinuierlichen Überwachung. Sicherheit ist das einzige obligatorische Vertrauensdienstkriterium; Verfügbarkeit, Vertraulichkeit, Verarbeitungsintegrität usw.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.