Compliance und Frameworks
DSGVO
Auch bekannt als: Datenschutz-Grundverordnung, Verordnung (EU) 2016/679
Definition
Datenschutz-Grundverordnung der Europäischen Union, die die Verarbeitung personenbezogener Daten von Personen in der EU und im EWR regelt.
Beispiele
- Ein US-Onlineshop, der EU-Konsumenten beliefert, muss eine DSGVO-konforme Datenschutzerklärung bereitstellen.
- Ein französischer Arbeitgeber beantwortet eine Auskunftsanfrage eines Mitarbeiters innerhalb eines Monats.
Verwandte Begriffe
Data Protection Impact Assessment
Data Protection Impact Assessment — definition coming soon.
CCPA
California Consumer Privacy Act — US-Datenschutzgesetz des Bundesstaates Kalifornien, das Kalifornierinnen und Kaliforniern Rechte über ihre personenbezogenen Daten gewährt.
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.
HIPAA
US-Gesetz Health Insurance Portability and Accountability Act, das nationale Standards für den Schutz individuell identifizierbarer Gesundheitsdaten festlegt.
ISO/IEC 27001
Internationaler Standard mit Anforderungen an ein Information Security Management System (ISMS), nach dem Organisationen formal zertifiziert werden können.
Incident Response
Strukturierter Prozess zur Vorbereitung, Erkennung, Analyse, Eindämmung, Bereinigung und Wiederherstellung nach Cyber-Sicherheitsvorfällen mit anschließender Auswertung.