Zu Content springen
Deutsch
  • Es gibt keine Vorschläge, da das Suchfeld leer ist.

Steuerung von Informationsgovernance, Risikomanagement und Sicherheitsprogrammen bei Eye-Able

Wie stellt Eye-Able sicher, dass Informationsgovernance, Risikomanagement und Sicherheitsprogramme strukturiert und regelkonform gesteuert werden?

Dieser Artikel gibt einen Überblick über das Informationsgovernance-Framework von Eye-Able und die Steuerung von Risikomanagement und Sicherheitsprogrammen unter Einbindung der Unternehmensleitung.


Informationsgovernance-Framework

Eye-Able verfügt über ein formal etabliertes Informationsgovernance-Framework, das durch die Geschäftsleitung getragen, dokumentiert und regelmäßig aktualisiert wird.


Überprüfung und Anpassung der Richtlinien und Verfahren

Alle relevanten Richtlinien und Verfahren werden mindestens jährlich überprüft oder bei wesentlichen organisatorischen Änderungen angepasst.


Enterprise Risk Management (ERM)

Ein unternehmensweites Enterprise Risk Management (ERM) ist implementiert und umfasst unter anderem die Identifikation, Bewertung, Behandlung und Akzeptanz von Risiken in den Bereichen Cloud-Sicherheit, Datenschutz und Compliance.


Rollen, Verantwortlichkeiten und Ausnahmen

Rollen und Verantwortlichkeiten im Rahmen der Governance-Strukturen sind klar definiert und dokumentiert.

Abweichungen von etablierten Policies unterliegen einem formalisierten, genehmigungspflichtigen Ausnahmenprozess.


Sicherheitsprogramm und rechtliche Anforderungen

Das gesamte Sicherheitsprogramm deckt alle relevanten Kontrollbereiche der Cloud Controls Matrix (CCM) ab und ist Bestandteil des übergreifenden ISMS.

Gesetzliche, vertragliche und regulatorische Anforderungen werden zentral dokumentiert und regelmäßig gegen neue Rechtsquellen und Branchenstandards abgeglichen.


Branchenspezifische Zusammenarbeit

Darüber hinaus pflegt Eye-Able aktiv den Austausch mit branchenspezifischen Arbeitsgruppen, Interessenverbänden und Normierungsgremien im Cloud- und Datenschutzbereich. Dies ermöglicht die frühzeitige Berücksichtigung neuer regulatorischer Entwicklungen in der Governance-Praxis.


Weitere Hilfe

Du hast weitere Fragen oder benötigst persönliche Unterstützung? In folgendem Artikel erfährst du, wie du mit uns in Kontakt treten kannst: