Compliance und Frameworks
Sarbanes-Oxley Act (SOX)
Auch bekannt als: Sarbanes-Oxley, SOX
Definition
US-Bundesgesetz aus dem Jahr 2002, das börsennotierten Unternehmen Governance-, Interne-Kontrollen- und Berichtspflichten zum Anlegerschutz auferlegt.
Beispiele
- Ein NYSE-notiertes Unternehmen führt jährliche SOX-404-Tests an ERP-Applikationskontrollen durch.
- Ein externer Prüfer gibt ein ICFR-Testat für einen Fortune-500-Emittenten ab.
Verwandte Begriffe
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.
COBIT
COBIT — definition coming soon.
ITIL
ITIL — definition coming soon.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.
ISO/IEC 27001
Internationaler Standard mit Anforderungen an ein Information Security Management System (ISMS), nach dem Organisationen formal zertifiziert werden können.