Compliance-Katalog
Stammpflichten, Anwendungsbedingungen und erwartete Nachweise.
| Regelwerk Nicht sortiert | Module | Referenz Nicht sortiert | Titel Aktuell aufsteigend sortiert | Kategorie Nicht sortiert | Risiko Nicht sortiert | Aktiv Nicht sortiert | Prüfstatus Nicht sortiert | Nachweise Nicht sortiert | Letzte Prüfung Nicht sortiert | |
|---|---|---|---|---|---|---|---|---|---|---|
| DSGVO | Datenschutz-Grundverordnung core | Art. 28 | AVV für Auftragsverarbeitung abschließen | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-14 | Admin-Zugriffe gesondert kontrollieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-09 | Arbeitsanweisungen zentral bereitstellen | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-03 | Arbeitsmittelrückgabe nachhalten | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-01 | Asset- und Systemübersicht pflegen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | C-02 | Auditrechte aus Kundenverträgen vorbereiten | Audit & Nachweise | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-01 | Aufbewahrungs- und Löschfristen dokumentieren | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-03 | Auftragsverarbeiter für Website-Dienste erfassen | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-11 | Auftragsverarbeiter regelmäßig überprüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| NACT-DEMO-DSGVO | Public Demo Datenschutz Basis 2026.1-demo | Art. 28 | Auftragsverarbeiter steuern | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | IS-04 | Backup-Konzept dokumentieren | Informationssicherheit | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbSchG | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-INSTRUCTION | Beschäftigte angemessen unterweisen | Arbeitsschutz | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 15-22 | Betroffenenrechte-Prozess vorhalten | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-07 | Bewerberformular-Datenschutz prüfen | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbStättV | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-DISPLAY-SCREEN | Bildschirmarbeit beurteilen | Bildschirmarbeit | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-06 | Branchenspezifische Pflichten für Bau prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-08 | Branchenspezifische Pflichten für Bildung prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-10 | Branchenspezifische Pflichten für Energie prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-05 | Branchenspezifische Pflichten für Finanzen prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-04 | Branchenspezifische Pflichten für Gesundheit prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-03 | Branchenspezifische Pflichten für Handel prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-01 | Branchenspezifische Pflichten für IT/SaaS prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-09 | Branchenspezifische Pflichten für Immobilien prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-07 | Branchenspezifische Pflichten für Logistik prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| CONTRACT | Vertragliche Kundenpflichten core | BR-02 | Branchenspezifische Pflichten für Produktion prüfen | Branchenmodul | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| HR-COMPLIANCE | HR-/Beschäftigten-Compliance core | HRX-08 | Bring-your-own-device-Regeln prüfen | HR / Schulung | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-07 | Business-Continuity-Anforderungen erfassen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbStättV | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-OFFICE-WORKPLACE | Büroarbeitsplätze beurteilen | Büroarbeitsplatz | Mittel | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-10 | Cloud-Konfiguration regelmäßig prüfen | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-05 | Consent-Banner-Änderungen dokumentieren | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | WX-01 | Cookie- und Tracking-Konfiguration prüfen | Website / Marketing | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 35 | DSFA-Prüfung durchführen | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-08 | Datenlöschung bei Lieferantenende nachhalten | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-08 | Datenminimierung in Prozessen prüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-04 | Datenschutzanfragen fristgerecht tracken | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-10 | Datenschutzdokumente versionieren | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 5 | Datenschutzgrundsätze dokumentieren | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| WEBSITE | Website/Marketing/Telemedien core | W-02 | Datenschutzhinweise auf Website bereitstellen | Website / Marketing | Hoch | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-07 | Datenschutzrisiken bei neuen Tools prüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-03 | Datenschutzrollen festlegen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-06 | Datenschutzschulung regelmäßig durchführen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 33/34 | Datenschutzverletzungen melden | Incident Management | Kritisch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-07 | Dienstleisterzugriffe regelmäßig prüfen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ISO27001-ORIENTED | ISO-27001-orientierte Kontrollen core | ISOX-10 | Dokumentierte Informationen lenken | ISO 27001 | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | Art. 44 ff. | Drittlandtransfers prüfen | Datenschutz | Hoch | Aktiv | Prüfung erforderlich | 3 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-02 | Einwilligungsmanagement überprüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ITSEC-BASIC | Informationssicherheits-Basics core | ISX-08 | Endpoint-Schutz dokumentieren | Informationssicherheit | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| SUPPLIER | Lieferantenmanagement core | SX-03 | Exit-Plan für kritische Dienstleister erstellen | Lieferantenmanagement | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |
| ArbSchG | Büro-Arbeitsschutz – Pilot pilot-1 | PILOT-OHS-RISK-ASSESSMENT | Gefährdungsbeurteilung durchführen und dokumentieren | Arbeitsschutz | Hoch | Aktiv | Prüfung erforderlich | 1 | - | Öffnen |
| DSGVO | Datenschutz-Grundverordnung core | DPX-12 | Gemeinsame Verantwortlichkeit prüfen | Datenschutz | Mittel | Aktiv | Prüfung erforderlich | 2 | - | Öffnen |