Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » SOC 2 » Datenschutz

Datenschutz

Datenschutz ist eines der fünf Vertrauenskriterien von SOC 2. Es handelt sich um Informationen, die ein Unternehmen sammelt, verwendet, speichert, weitergibt und vernichtet, um seine Ziele zu erreichen.

Der Datenschutzgrundsatz zielt darauf ab, Organisationen, die sensible personenbezogene Daten verarbeiten, zu einem verantwortungsvollen und vertrauenswürdigen Umgang damit zu verpflichten. Sie sollten über geeignete Kontrollmechanismen zum Schutz der Privatsphäre von Einzelpersonen verfügen. Dieser Grundsatz leitet Organisationen beim Umgang mit Datenschutz auf Grundlage folgender Kriterien:

– Bekanntgabe und Kommunikation der Ziele

– Wahlmöglichkeit und Zustimmung

- Sammlung

– Verwendung, Aufbewahrung und Entsorgung

- Zugriff

– Offenlegung und Benachrichtigung

- Qualität

– Überwachung und Durchsetzung

Zusätzliche Lektüre

Was ist SSAE 18? Ein vollständiger Überblick über den Standard

Kurz gesagt: SSAE 18 ist ein Zertifizierungsstandard für die Berichterstattung über Kontrollsysteme von Dienstleistungsorganisationen. Er unterstützt Unternehmen dabei, die Kontrollen über Systeme, Prozesse, Daten und ausgelagerte Dienstleistungen nachzuweisen. Organisationen sollten sich mit dokumentierten Kontrollen, Risikobewertungen, Nachweisen und der Überwachung von Dienstleistern vorbereiten. Die meisten Unternehmen nutzen heutzutage die Cloud, und es kann eine Herausforderung sein, die Datensicherheit zu gewährleisten – unabhängig davon, ob…

Ihr Leitfaden zur Informationssicherheits-Compliance im Jahr 2026

Kurz gesagt: Informationssicherheit erfordert die Einhaltung von Gesetzen und Standards, die auf drei Prinzipien basieren: Vertraulichkeit (Schutz von Daten vor unberechtigtem Zugriff), Integrität (Verhinderung von Manipulationen) und Verfügbarkeit (Gewährleistung des Zugriffs bei Bedarf). Wichtige Rahmenwerke sind DSGVO, HIPAA, PCI DSS, SOC 2, ISO 27001 und NIST. Die Anforderungen variieren je nach Branche, Region und Art der verarbeiteten Daten. Vorteile sind unter anderem…

ISO 27001 Lieferantenmanagement: Lieferantenrisiken identifizieren, bewerten und kontrollieren

Kurz gesagt: Das Lieferantenmanagement nach ISO 27001 umfasst Lieferanten, die auf Ihre Informationen zugreifen, diese verarbeiten, speichern oder beeinflussen. Anhang A, Abschnitte 5.19 bis 5.23, behandelt Lieferantensicherheit, Risiken in der ITK-Lieferkette und Cloud-Dienste. Der Artikel erläutert die Identifizierung von Lieferanten, Verträge, Überwachung, Risikobewertungen, die Beendigung der Zusammenarbeit mit Lieferanten und die Erstellung von Auditnachweisen. Lieferanten fallen in den Geltungsbereich von ISO 27001, wenn sie…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.