Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » ISO 27001 » BCP-Test

BCP-Test

Die Geschäftskontinuitätsplanung (Business Continuity Planning, BCP) umfasst die Entwicklung präventiver und Wiederherstellungssysteme, um potenziellen Cyberbedrohungen für ein Unternehmen entgegenzuwirken oder die Kontinuität der Prozesse im Falle eines Cyberangriffs sicherzustellen. Ein weiteres Ziel der BCP ist die Gewährleistung der Betriebskontinuität sowohl vor als auch während der Durchführung von Notfallwiederherstellungsmaßnahmen.

Die Planung umfasst den Schutz von Personal und Sachwerten und gewährleistet so eine schnelle Wiederherstellung des Betriebs im Falle eines Angriffs oder Datenverlusts. Kurz gesagt: Die grundlegende Anforderung an die Geschäftskontinuität besteht darin, die notwendigen Funktionen im Katastrophenfall aufrechtzuerhalten und eine möglichst schnelle Wiederherstellung zu ermöglichen. Ein Geschäftskontinuitätsplan berücksichtigt auch verschiedene unvorhersehbare Ereignisse wie Naturkatastrophen, Krankheitsausbrüche, Brände, Cyberangriffe und andere externe Bedrohungen.

Zusätzliche Lektüre

Ein Leitfaden für Einsteiger in das strategische Risikomanagement

Kurz gesagt: Strategisches Risikomanagement konzentriert sich auf Risiken, die langfristige Ziele, Wachstum und die strategische Ausrichtung des Unternehmens beeinflussen können. Der Artikel unterteilt den Prozess in Risikoidentifizierung, -bewertung, -minderung, -überwachung und -prüfung. Nutzen Sie ihn, um Risikobereitschaft, Entscheidungsfindung, Governance und Resilienzplanung miteinander zu verknüpfen. James Lam Associates ist ein Beratungsunternehmen für Risikomanagement, das eng mit CISOs, CROs usw. zusammenarbeitet.

Eine Studie von 201 Anbietern deckt auf, wie KI das Risiko und die Explosionsradius beeinflusst.

Kurz gesagt: KI wird schneller in Produkte von Anbietern integriert, als Drittanbieter-Risikomanagementprogramme dies bewerten können. CRM-Systeme, HR-Plattformen, Kundensupport-Tools und Dutzende operative SaaS-Kategorien leiten Daten nun über KI-basierte Analyseebenen, die zum Zeitpunkt der ursprünglichen Integration dieser Anbieter noch nicht existierten. Sprintos „Vendor Category Landscape 2026“ zeigt, wo diese Risiken bestehen…

Vollständiger Leitfaden zu den Schulungsanforderungen bezüglich der HIPAA-Konformität

Kurz gesagt: HIPAA schreibt Schulungen zur Einhaltung der Vorschriften für alle Mitarbeiter von betroffenen Einrichtungen und Geschäftspartnern vor, unabhängig davon, ob sie direkt auf geschützte Gesundheitsdaten (PHI) zugreifen. Dies gilt sowohl für die Datenschutz- als auch für die Sicherheitsregeln. Die Sicherheitsregeln umfassen vier wichtige Aspekte: regelmäßige Sicherheitsupdates, Malware-Prävention und -Erkennung, Überwachung von Anmeldedaten sowie Verfahren zur Erstellung und zum Schutz von Passwörtern. Die Schulungen müssen…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.