Glossar
Die Begriffe der Compliance, erklärt
Die Definitionen der Normen und Begriffe, die in unseren Projekten wiederkehren: was sie sind, wann sie gelten und für wen. Jeder Eintrag nennt den Artikel oder die Norm, aus der die Pflicht folgt.
DSFA (Datenschutz-Folgenabschätzung)
Die DSFA (Datenschutz-Folgenabschätzung, englisch DPIA) ist die vorherige Analyse, die der Verantwortliche durchführen muss, wenn eine Verarbeitung voraussichtlich ein hohes Risiko für die Rechte und Freiheiten natürlicher Personen zur Folge hat.
DSB (Datenschutzbeauftragter)
Der DSB (Datenschutzbeauftragte, englisch Data Protection Officer) überwacht die Einhaltung der DSGVO in einer Organisation.
Datenpanne (Verletzung des Schutzes personenbezogener Daten)
Eine Datenpanne (Data Breach) ist eine Verletzung der Sicherheit, die zur unbeabsichtigten oder unrechtmäßigen Vernichtung, zum Verlust, zur Veränderung, zur unbefugten Offenlegung von oder zum unbefugten Zugang zu personenbezogenen Daten führt (Art. 4 Nr. 12 DSGVO).
ISMS (Informationssicherheits-Managementsystem)
Ein ISMS (Informationssicherheits-Managementsystem) ist die Gesamtheit aus Leitlinien, Rollen, Prozessen und Maßnahmen, mit der eine Organisation die Sicherheit ihrer Informationen systematisch steuert.
ISO/IEC 27001
ISO/IEC 27001 ist die internationale Norm, die die Anforderungen an Einführung, Umsetzung, Aufrechterhaltung und fortlaufende Verbesserung eines Informationssicherheits-Managementsystems (ISMS) festlegt.
ISO 14001
ISO 14001 ist die internationale Norm mit den Anforderungen an ein Umweltmanagementsystem.
ISO 45001
ISO 45001 ist die internationale Norm mit den Anforderungen an ein Managementsystem für Sicherheit und Gesundheit bei der Arbeit.
UNI/PdR 125:2022
Die UNI/PdR 125:2022 ist die italienische Referenzpraxis mit den Leitlinien für ein Managementsystem zur Geschlechtergleichstellung.
Cyberhygiene
Cyberhygiene ist die Gesamtheit der einfachen, regelmäßig wiederholten Praktiken, mit denen Personen und Organisationen ihre Systeme und Daten gesund halten: Updates, starke und getrennte Passwörter, Mehr-Faktor-Authentifizierung, geprüfte Backups, Rechteverwaltung und Aufmerksamkeit gegenüber Phishing.