CyberGlossary

Соответствие и стандарты

Соответствие требованиям

Также известно как: Регуляторное соответствие, Комплаенс

Определение

Дисциплина обеспечения соблюдения законов, нормативных актов, договорных и внутренних требований безопасности через документированные меры контроля, сбор доказательств и регулярную оценку.

Compliance (соответствие требованиям) — это практика обеспечения того, что люди, процессы и технологии организации соблюдают применимые законы, регламенты, отраслевые стандарты и договорные обязательства. В кибербезопасности это охватывает законы о защите данных (GDPR, CCPA, HIPAA), отраслевые фреймворки (PCI DSS, SOC 2, ISO/IEC 27001) и специальные нормы (SOX, GLBA, FedRAMP). Программа соответствия определяет цели контроля, привязывает их к авторитетным источникам, формирует доказательства (политики, журналы, аттестации) и проверяется через внутренние и внешние аудиты. Соответствие часто путают с безопасностью, однако оно является лишь минимальным базовым уровнем — соответствие не означает реальной защищённости.

Примеры

  • Поставщик SaaS, проходящий аудит SOC 2 Type II для корпоративных клиентов.
  • Розничная компания, поддерживающая контроли PCI DSS для обработки платёжных карт.

Связанные термины