Skip to content

Compliance-Frameworks

CyberOrigen unterstuetzt 7 wichtige Compliance-Frameworks mit automatischer Kontrollzuordnung zwischen Frameworks.

Unterstuetzte Frameworks

FrameworkAbdeckungAnwendungsfall
SOC 2VollstaendigDienstleistungsorganisationen
PCI-DSSVollstaendigZahlungskartenverarbeitung
ISO 27001VollstaendigInformationssicherheit
HIPAAVollstaendigGesundheitsdaten
DSGVOVollstaendigEU-Datenschutz
DORAVollstaendigEU-Finanzdienstleistungen
NIST CSFVollstaendigCybersicherheits-Framework

Kontrollzuordnung

CyberOrigen ordnet Kontrollen automatisch frameworkuebergreifend zu. Wenn Sie eine Kontrolle implementieren, wird sie automatisch den relevanten Anforderungen in allen anwendbaren Frameworks zugeordnet.

Beispiel-Zuordnung

KontrolleSOC 2PCI-DSSISO 27001HIPAA
ZugangskontrollrichtlinieCC6.17.1A.9.1.1164.312(a)(1)
Verschluesselung im RuhezustandCC6.73.4A.10.1.1164.312(a)(2)(iv)
Audit-ProtokollierungCC7.210.1A.12.4.1164.312(b)

Compliance-Dashboard

Das GRC-Dashboard bietet:

  • Compliance-Score: Gesamt- und Framework-bezogene Prozentsaetze
  • Kontrollstatus: Implementiert, teilweise, nicht implementiert
  • Lueckenanalyse: Fehlende Kontrollen und Anforderungen
  • Nachweisstatus: Verknuepfte Nachweise pro Kontrolle
  • Audit-Trail: Vollstaendige Aenderungshistorie

Nachweismanagement

Jede Kontrolle kann verknuepfte Nachweise haben:

  • Dokumente: Richtlinien, Verfahren, Screenshots
  • Automatisiert: Systemkonfigurationen, Logs
  • Drittanbieter: Lieferanten-Attestierungen, Zertifizierungen

Nachweise sind organisiert nach:

  • Kontrollanforderung
  • Zeitraum
  • Nachweistyp
  • Ueberpruefungsstatus

Audit-Workflow

CyberOrigen optimiert die Auditvorbereitung:

  1. Scope-Definition: Frameworks und Kontrollen auswaehlen
  2. Nachweissammlung: Automatisierte und manuelle Erfassung
  3. Luecken-Behebung: KI-vorgeschlagene Fixes
  4. Stichproben: Statistische Stichprobennahme fuer grosse Populationen
  5. Berichtsgenerierung: Framework-spezifische Berichte

Kontinuierliche Compliance

Im Gegensatz zu punktuellen Audits bietet CyberOrigen:

  • Echtzeit-Monitoring: Kontrollstatus-Dashboards
  • Drift-Erkennung: Alarme bei Kontrollverschlechterung
  • Automatisierte Tests: Geplante Kontrolltests
  • Nachweis-Aktualisierung: Automatische Nachweisupdates

Erste Schritte

  1. Frameworks auswaehlen: Waehlen Sie anwendbare Frameworks in den Einstellungen
  2. Kontrollen importieren: Verwenden Sie Vorlagen oder erstellen Sie benutzerdefinierte Kontrollen
  3. Kontrollen zuordnen: KI-unterstuetzte Zuordnung zu Anforderungen
  4. Nachweise sammeln: Dokumente und automatisierte Nachweise verknuepfen
  5. Ueberwachen: Dashboard zeigt Compliance-Lage

Siehe die einzelnen Framework-Leitfaeden fuer spezifische Anforderungen und Best Practices.

Agentic AI-Powered Security & Compliance