Für ein bestmögliches Web-Erlebnis verwenden Sie IE11+, Chrome, Firefox oder Safari.

Der einfache Weg zur Compliance: One Identity

Die Einhaltung von Branchenbestimmungen sowie gesetzlichen Bestimmungen, wie DSGVO, PCI-DSS, HIPAA, SOX und ISO/IEC 27001, kann eine echte Herausforderung darstellen. Es ist nicht einfach, die erforderlichen Audits zu bestehen, mit den neuesten Standards Schritt zu halten und die Compliance aufrechtzuerhalten. Mangelnde Compliance kann jedoch schwerwiegende Folgen haben, die von empfindlichen Geldstrafen bis hin zu Rufschädigung reichen.

Hier kommt One Identity ins Spiel. Wir verhelfen Ihnen mit den passenden Tools und Tipps zu zuverlässiger, dauerhafter Compliance.

IAM Compliance 08:59
Federal Information Security Management Act (FISMA) und National Institute of Standards and Technology (NIST)

Federal Information Security Management Act (FISMA) und National Institute of Standards and Technology (NIST)

Die Anforderungen des Federal Information Security Management Act (FISMA) und des National Institute of Standards and Technology (NIST) sind detailliert und komplex und betreffen sowohl die System- als auch die Datensicherheit. Um ihnen gerecht zu werden, müssen Sie die Sicherheit, Vertraulichkeit, Authentizität und Integrität von Daten gewährleisten und somit Ihr Unternehmen und Ihre Kunden vor Bedrohungen und Angriffen schützen.

In dieser technischen Kurzübersicht wird erläutert, wie die Sicherheitsfunktionen von Identity Manager die Informationssicherheitsstandards des National Institute of Standards and Technology (NIST) gemäß dem Federal Information Security Management Act (FISMA) erfüllen, zu denen Anforderungen an die Zugriffskontrolle, den Schutz von Kundendaten und eine sichere Netzwerkkommunikation zählen.

Health Insurance Portability and Accountability Act (HIPAA)

Health Insurance Portability and Accountability Act (HIPAA)

Datensicherheitsverletzungen im Gesundheitswesen treten immer häufiger auf und richten immer größeren Schaden an. Daher ist die HIPAA-Sicherheitsregel (Security Rule) einer der wichtigsten Aspekte der Verpflichtungen zur Einhaltung der Datensicherheit, die Unternehmen im Umgang mit personenbezogenen Gesundheitsdaten erfüllen müssen. Das vorliegende Dokument enthält Informationen zum Thema IT-Sicherheits-Compliance gemäß Health Insurance Portability and Accountability Act (HIPAA) aus der Sicht eines Prüfers.
Sarbanes-Oxley Act (SOX)

Sarbanes-Oxley Act (SOX)

Die Einhaltung von IT-Sicherheitsvorschriften ist unverzichtbar, konkurriert jedoch mit anderen Projekten um die verfügbaren Ressourcen. Dadurch riskiert Ihr Unternehmen mangelnde Compliance.

Das vorliegende Dokument befasst sich mit dem Thema IT-Sicherheits-Compliance gemäß Sarbanes-Oxley Act (SOX) aus der Sicht eines Prüfers. SOX ist nur eine der internen Kontrollverpflichtungen, denen die meisten Unternehmen unterliegen, spielt jedoch für die Compliance insgesamt eine große Rolle. Die hier empfohlenen Lösungen für SOX-Compliance helfen Ihrem Unternehmen, SOX-Compliance zu erzielen und auch die Einhaltung anderer Sicherheitsvorschriften nachzuweisen.

Payment Card Industry Data Security Standard (PCI-DSS)

Payment Card Industry Data Security Standard (PCI-DSS)

Was die Ressourcenzuweisung anbelangt, konkurrieren in den meisten Unternehmen Initiativen zur IT-Sicherheits-Compliance mit Projekten zur Bekämpfung anhaltend akuter Bedrohungen der Informationssicherheit, betrieblicher Schwachstellen und täglicher Geschäftsrisiken. Eine Nichteinhaltung der Compliance-Auflagen ist jedoch keine Option.

Das vorliegende Dokument enthält Best Practices zur Einhaltung des Payment Card Industry Data Security Standard (PCI-DSS) aus dem Blickwinkel eines Prüfers. PCI-DSS ist nur ein Aspekt der Compliance-Anforderungen zur Datensicherheit, die die meisten Unternehmen erfüllen müssen. Dennoch zählt er zu den wichtigsten Standards, insbesondere vor dem Hintergrund der jüngsten, hinreichend bekannten Sicherheitsverletzungen bei Finanzdaten, die hohe Kosten und weitere Probleme nach sich gezogen haben.

Anwenderberichte