Zum Hauptinhalt springen

Wie wird die Einhaltung von Compliance-Vorgaben kontinuierlich überwacht?

Verfasst von amaise Support

Wie wird die Einhaltung von Compliance-Vorgaben kontinuierlich überwacht?

amaise setzt eine dedizierte Compliance-Plattform ein, die folgende Bereiche abdeckt:

  • Zertifizierungsmanagement — Verwaltung des ISO 27001- und SOC 2-Audit-Lebenszyklus

  • Externe Anwendungsscans — periodische Scans der Cloud-Anwendungen von aussen (Anwendungsebene)

  • Interne Infrastrukturscans — periodische Scans der Cloud-Infrastruktur von innen (Infrastrukturebene, kein Datenzugriff)

  • Endpunkt-Compliance-Monitoring — Agent auf allen Entwicklergeräten zur Überwachung der Gerätekonformität

  • Sicherheitsschulungen — obligatorisch für alle Teammitglieder bei Eintritt und jährlich

  • Automatisierte Evidenzsammlung — automatische Erfassung von Compliance-Nachweisen für Audits

Ergänzend werden automatisierte NIST CSF Compliance-Regeln kontinuierlich in der Cloud-Infrastruktur durchgesetzt. Die vierteljährlichen Sicherheitsaudits überprüfen Zugriffe, Zugangsdaten, MFA und Cloud-Dienste.

Hat dies deine Frage beantwortet?