hero-three-bg
Symbol

Optimieren und befolgen Sie die strengsten Sicherheits- und Datenschutzstandards

Secureframe ermöglicht die Einhaltung der gefragtesten Rahmenwerke, um Verkaufszyklen zu beschleunigen und die Nachweisführung Ihrer Sicherheitslage zu erleichtern. Jedes unterstützte Rahmenwerk umfasst eine Kontrollzuordnung zu den Anforderungen des Rahmenwerks, automatisierte Kontrolltests, die Nachweise zur Einhaltung der Vorschriften aus integrierten Technologien sammeln, und integrierte Secureframe-Tools wie beispielsweise das Richtlinienmanagement, das von jedem Rahmenwerk gefordert wird.

Commercial security frameworks

icon

SOC 2

SOC 2 ist ein Cybersecurity-Compliance-Rahmenwerk, das für Dienstleistungs- und Technologieanbieter entwickelt wurde, die Kundendaten verarbeiten. SOC 2 treibt Unternehmen dazu an, starke, kontinuierliche Sicherheitsprozesse zu implementieren, um ihre Kundendaten zu schützen.

icon

ISO 27001:2022

ISO 27001 ist ein universeller Standard, der für Organisationen auf der ganzen Welt entwickelt wurde, um ihr Informationssicherheitsmanagementsystem (ISMS) zu etablieren, zu pflegen und kontinuierlich zu verbessern.

icon

PCI DSS

Händler oder Dienstleister, die Kreditkartendaten verarbeiten, speichern, übertragen oder darauf zugreifen, müssen die über 300 PCI DSS-Anforderungen erfüllen, um die Kartendaten zu schützen.

icon

Cyber Essentials

Cyber Essentials ist ein Zertifikat, das für Organisationen erforderlich ist, die mit der britischen Regierung zusammenarbeiten, um sich durch die Implementierung einer Basislinie von fünf wesentlichen Sicherheitskontrollen und bewährten Praktiken gegen häufige Online-Bedrohungen zu schützen.

icon

NYDFS NYCRR 500

Das New York Department of Financial Services (NYDFS) fordert, dass betroffene Unternehmen Cybersecurity-Anforderungen erfüllen, die sich auf den Schutz sensibler Kundendaten und die allgemeine Sicherheit von Systemen und Personal innerhalb Ihres NYDFS-Bereichs beziehen.

icon

FTC Safeguards Rule

Finanzinstitute, die der Aufsicht der Federal Trade Commission (FTC) unterliegen, müssen die Safeguards Rule erfüllen, um die Sicherheit der Kundendaten zu schützen.

ISO 27017

ISO 27017 ist ein internationaler Standard, der Richtlinien für Informationssicherheitskontrollen anbietet, die für Cloud-Dienste anwendbar sind. Er adressiert sowohl Cloud-Service-Anbieter als auch Kunden und gewährleistet Sicherheit und Compliance in Cloud-Umgebungen durch zusätzliche Kontrollen und bewährte Praktiken, die auf die einzigartigen Aspekte des Cloud-Computings zugeschnitten sind.

icon

Microsoft SSPA

Lieferanten, die Teil der Informationslieferkette von Microsoft sind, müssen die Datenschutz- und Sicherungsstandards von Microsoft (SSPA) einhalten und eine Bewertung anhand der Datenschutzanforderungen von Microsoft (DPR) abschließen.

NIS2 icon

NIS2

NIS2 ist eine aktualisierte EU-Richtlinie, die darauf abzielt, die Cybersicherheit in allen Mitgliedstaaten zu verbessern, indem die nationalen Fähigkeiten, die Zusammenarbeit und die Risikomanagementpraktiken in Schlüsselbereichen und bei digitalen Diensteanbietern verbessert werden.

Essential 8 icon

Essential 8

Die Essential Eight sind eine Reihe von Cybersicherheitsstrategien, die vom Australian Cyber Security Centre (ACSC) empfohlen werden, um Organisationen dabei zu helfen, Cyber-Bedrohungen zu mindern und ihre Systeme gegen eine Vielzahl von Cyber-Angriffen zu schützen.

CIS icon

CIS

Das Center for Internet Security (CIS) setzt die Critical Security Controls (CSCs) durch, eine Reihe von Best Practices und Leitlinien, die darauf ausgelegt sind, Organisationen vor Cyber-Bedrohungen zu schützen. CIS ist ein umfassender Ansatz zur Cybersicherheit, der regelmäßige Aktualisierungen und Prüfungen umfasst, um die Einhaltung branchenüblicher Sicherheitsmaßnahmen sicherzustellen und die allgemeine Cyber-Verteidigungsfähigkeit zu stärken.

SOX ITGC icon

SOX ITGC

SOX ITGC bezieht sich auf die General Controls in der Informationstechnologie im Rahmen des Sarbanes-Oxley Act, bei denen es sich um interne Kontrollen handelt, die IT-Abteilungen implementieren müssen, um die Integrität der Finanzberichterstattung zu unterstützen.

Federal security frameworks

icon

NIST 800-53 – Hoch

NIST 800-53 – Hoch umfasst die größte Anzahl an Kontrollen, um Bundesbehörden und deren unterstützende Auftragnehmer dabei zu helfen, ihre Daten und Systeme zu schützen und den Federal Information Security Modernization Act (FISMA) einzuhalten. Organisationen sollten NIST 800-53 – Hoch einhalten, wenn der Verlust sensibler Daten schwerwiegende oder katastrophale Auswirkungen auf ihre Geschäftstätigkeit hätte.

NIST 800-53 – Moderat

NIST 800-53 – Moderat umfasst Kontrollen, um Bundesbehörden und deren unterstützende Auftragnehmer dabei zu helfen, ihre Daten und Systeme zu schützen und den Federal Information Security Modernization Act (FISMA) einzuhalten. Organisationen sollten NIST 800-53 – Moderat einhalten, wenn der Verlust sensibler Daten erhebliche, aber nicht katastrophale Auswirkungen auf ihre Geschäftstätigkeit hätte.

NIST 800-53 – Niedrig

NIST 800-53 – Niedrig umfasst die geringste Anzahl an Kontrollen, um Bundesbehörden und deren unterstützende Auftragnehmer dabei zu helfen, ihre Daten und Systeme zu schützen und den Federal Information Security Modernization Act (FISMA) einzuhalten. Organisationen sollten NIST 800-53 – Niedrig einhalten, wenn der Verlust sensibler Daten geringe Auswirkungen auf ihre Geschäftstätigkeit hätte.

icon

NIST 800-171

Auftragnehmer und Subunternehmer, die mit Bundes- oder Landesbehörden zusammenarbeiten, die Kontrollierte Unklassifizierte Informationen (CUI) verarbeiten, müssen die Vorschriften des NIST 800-171 einhalten.

icon

NIST CSF 2.0

Das NIST-Cybersicherheits-Framework (NIST CSF 2.0) ist für jede Organisation erforderlich, die mit der US-Bundesregierung, von Bundeszuschüssen unterstützten Institutionen oder innerhalb der Lieferkette einer Bundesbehörde arbeitet. NIST CSF 2.0 hilft Organisationen, Risiken zu verstehen und ihre Cybersicherheitsprogramme zu verbessern.

CJIS

Das Rahmenwerk der Criminal Justice Information Services (CJIS) richtet sich an Regierungseinrichtungen, die auf sensible Informationen des US-Justizministeriums zugreifen oder diese verwalten. CJIS ist darauf ausgelegt, die Datensicherheit in der Strafverfolgung zu gewährleisten.

CMMC 2.0

Das Cybersecurity Maturity Model Certification (CMMC) 2.0 ist ein sich weiterentwickelndes Modell, das Auftragnehmer erfüllen müssen, die mit dem Verteidigungsministerium (DoD) und anderen Bundesbehörden zusammenarbeiten.

Data privacy frameworks

icon

HIPAA

Moderne Gesundheitspläne, -anbieter, Versicherer, Clearingstellen, Biotechnologieorganisationen und Pharmaunternehmen müssen die Einhaltung des Health Insurance Portability and Accountability Act (HIPAA) erreichen und aufrechterhalten.

ISO 27701

ISO 27701 ist die Datenschutzerweiterung von ISO 27001. ISO 27001 dient Organisationen weltweit zur Einrichtung, Aufrechterhaltung und kontinuierlichen Verbesserung ihres Informationssicherheitsmanagementsystems (ISMS).

icon

DSGVO

Organisationen, die Daten von Kunden der Europäischen Union (EU) und des Vereinigten Königreichs (VK) verarbeiten, müssen die verschiedenen Datenschutz- und Sicherheitsanforderungen einhalten, um den Vorgaben der Datenschutz-Grundverordnung (DSGVO) zu entsprechen.

icon

CCPA

Unternehmen, die auf Einwohner Kaliforniens abzielen oder deren personenbezogene Daten sammeln, müssen die Einhaltung des California Consumer Protection Act (CCPA) erreichen und aufrechterhalten.

CPRA

Der California Privacy Rights Act (CPRA) ändert die Verbraucherrechte des CCPA, indem er neue Anforderungen für Unternehmen zur Sicherung von Kundendaten einführt und eine Durchsetzungsbehörde, die California Privacy Protection Agency (CPPA), enthält.

AI frameworks

NIST AI RMF

Für Organisationen, die KI in ihre Produkte und Prozesse integrieren, hilft Secureframe bei der Einhaltung von NIST AI RMF und dem Risikomanagement im Zusammenhang mit KI-Systemen.

ISO 42001

Für Organisationen, die KI in ihre Produkte und Prozesse integrieren, hilft Secureframe Organisationen bei der Einhaltung von ISO 42001 und beim verantwortungsvollen Entwickeln und Nutzen von KI-Systemen.

Additional frameworks

icon

Benutzerdefiniert

Verwenden Sie Secureframe, um benutzerdefinierte Rahmenwerke basierend auf Ihren einzigartigen Anforderungen, Branchenstandards und regulatorischen Verpflichtungen zu erstellen und Ihre Compliance-Ziele zu erreichen. Verwenden Sie unsere integrierten Kontrollen und Tests in unserer Kontrollbibliothek und Testbibliothek, um Zeit bei der Beweissammlung und Kontrollüberwachung zu sparen.

iso-9001

ISO 9001

ISO 9001 ist ein internationaler Standard, der entwickelt wurde, um einen strukturierten Rahmen für Organisationen bereitzustellen, damit diese ein Qualitätsmanagementsystem (QMS) aufbauen und aufrechterhalten können.

stream

„Secureframe war maßgeblich daran beteiligt, dass wir SOC 2 und ISO 27001 zertifiziert wurden. Wir hatten immer das Gefühl, mit Experten auf diesem Gebiet zu sprechen. Im Vergleich zu anderen Wettbewerbern ist die Wahl von Secureframe eine klare Entscheidung.”

Tommaso BarbugliMitbegründer und CTO

Secureframe Ressourcen

Entdecken Sie unseren Blog, Hubs und Compliance-Ressourcen, um Einblicke, kuratierte Best Practices und Tools zu erhalten, die Ihnen helfen, die strengsten Sicherheits- und Datenschutzstandards zu verstehen und einzuhalten.

Blog

Blog

Holen Sie sich Experteneinblicke, Best Practices und die neuesten Nachrichten zur Erreichung und Aufrechterhaltung von Datenschutz- und Sicherheitskonformität.

Erfahren Sie mehrangle-right
Compliance-Hubs

Compliance-Hubs

Hier finden Sie alles, was Sie wissen müssen, um die Einhaltung der wichtigsten Sicherheitsrahmenwerke zu erreichen und aufrechtzuerhalten.

Mehr erfahrenangle-right
Ressourcenbibliothek

Ressourcenbibliothek

Durchsuchen Sie unsere Bibliothek mit E-Books, Vorlagen für Richtlinien, Checklisten zur Prüfungsbereitschaft und weiteren kostenlosen Tools, die die Einhaltung der Vorschriften vereinfachen und rationalisieren.

Mehr erfahrenangle-right