Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » Restrisiko

Restrisiko

Das Restrisiko ist das Risiko, dem ein Unternehmen ausgesetzt ist, nachdem Sicherheitsmaßnahmen implementiert wurden.

Zusätzliche Lektüre

SOC 2 vs. ISO 27001: Worin besteht der Unterschied?

Kurz gesagt: SOC 2 ist eine Bestätigung durch einen Wirtschaftsprüfer; ISO 27001 ist eine akkreditierte ISMS-Zertifizierung, und keines der beiden ersetzt das andere. SOC 2 verwendet die Trust Services Criteria, während ISO 27001 die Abdeckung der Kontrollen gemäß Anhang A im gesamten Unternehmen vorschreibt. Die geografische Lage ist weiterhin ausschlaggebend: SOC 2 ist in Nordamerika führend, ISO 27001 genießt dort jedoch mehr Gewicht.

Richtlinie zum Vorfallmanagement – ​​Kostenlose Vorlage herunterladen

Kurz gesagt: Eine Richtlinie zum Vorfallmanagement definiert, wie Teams Vorfälle identifizieren, melden, klassifizieren, eskalieren und beheben. Sie sollte Rollen, Kommunikationswege, Schweregrade, erforderliche Nachweise und Schritte zur Nachbereitung eines Vorfalls festlegen. Der Artikel enthält Richtlinienbestandteile, Hinweise zur Implementierung und eine Vorlage für revisionssichere Dokumentation. Sicherheitsvorfälle sind unvermeidbar. Das bedeutet jedoch nicht, dass Unternehmen deren Auswirkungen nicht minimieren können.

Wie führt man eine Datenschutz-Folgenabschätzung (DSFA) durch?

Kurz gesagt: Eine Datenschutz-Folgenabschätzung (DSFA) hilft, Datenschutzrisiken vor der Verarbeitung personenbezogener Daten gemäß Artikel 35 DSGVO zu identifizieren. Sie sollte für Verarbeitungen mit hohem Risiko durchgeführt werden, darunter Profiling, Daten von Kindern, biometrische Daten, Standortverfolgung oder automatisierte Entscheidungen. Der Artikel erläutert die Abgrenzung, die Einbindung von Interessengruppen, die Risikobewertung, die Planung von Risikominderungsmaßnahmen und den abschließenden DSFA-Bericht. Einleitung: Die Datenschutz-Folgenabschätzung (DSFA) ist Teil der EU-Richtlinien…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.