Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » Zweckbindung

Zweckbindung

In der Praxis müssen Organisationen Folgendes beachten:

– Den Zweck der Erhebung personenbezogener Daten und deren Absicht klar definieren

– Geben Sie Ihre Ziele an, indem Sie die Dokumentationspflichten erfüllen;

– Erfüllung der Transparenzpflichten, um Einzelpersonen über die Zwecke der Erhebung personenbezogener Daten zu informieren; und

– Stellen Sie sicher, dass, wenn Sie planen, personenbezogene Daten für einen anderen oder zusätzlichen Zweck als den ursprünglich angegebenen offenzulegen oder zu verwenden, die neue Verwendung fair, rechtmäßig und transparent ist.

Zusätzliche Lektüre

NIS2-Änderung: Was Unternehmen wissen müssen

Kurz gesagt: NIS2 ist die aktualisierte Cybersicherheitsrichtlinie der EU, die ihren Geltungsbereich über große Unternehmen hinaus auf mittelständische Organisationen und weitere kritische Sektoren ausweitet. Die oberste Führungsebene ist nun rechtlich für Cybersicherheitsvorfälle verantwortlich. Zu den wichtigsten Anforderungen gehören die Meldung von Vorfällen innerhalb von 24 Stunden an die Behörden, obligatorische Risikomanagement- und Governance-Rahmenwerke, Lieferkettensicherheit bei allen Lieferanten, Notfallplanung und laufende Maßnahmen…

Der HITECH Act: Für Gesundheits-IT, hochwertige Versorgung und Sicherheit

Kurz gesagt: Der HITECH Act (2009) fördert die Einführung elektronischer Patientenakten und stärkt die Datenschutz- und Sicherheitsbestimmungen des HIPAA. Er erweitert den Anwendungsbereich und macht Geschäftspartner direkt für Verstöße haftbar. HITECH führte ein gestaffeltes Strafsystem von 100 bis 50,000 US-Dollar pro Verstoß mit einer jährlichen Höchststrafe von 1.5 Millionen US-Dollar ein und schreibt die Benachrichtigung betroffener Personen, des US-Gesundheitsministeriums (HHS) und weiterer Stellen im Falle einer Datenschutzverletzung vor.

Eine Kurzanleitung zur kontinuierlichen Sicherheitsüberwachung

Kurz gesagt: Kontinuierliche Sicherheitsüberwachung (Continuous Security Monitoring, CSM) überwacht proaktiv Kontrollen, behebt Schwachstellen und bewertet die Risikolandschaft, um die Cyberabwehr zu stärken. 60 % der weltweiten Unternehmensdaten werden in der Cloud gespeichert, und 39 % der Unternehmen waren von Cloud-Sicherheitsvorfällen betroffen. CSM integriert sich in Datensysteme, um kontinuierlich Anomalien zu analysieren, Schwachstellen zu identifizieren, potenzielle Indikatoren für Sicherheitsvorfälle zu erkennen und Fehlkonfigurationen zu kennzeichnen.

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.