Zum Hauptinhalt springen

NACT OS

D

demo

Öffentliche Demo

Die Demo wird automatisch bereitgestellt.

Öffentliche Demo · Schreibfähig · Änderungen sind für andere sichtbar und werden täglich gegen 03:00 Uhr zurückgesetzt

Katalog-Testlabor

Katalog-Testlabor

Prüfe, welche Stammpflichten durch ein Testprofil ausgelöst werden.

Testparameter

GET-Parameter bleiben exportierbar und können für CSV-Ausgaben wiederverwendet werden.

Getestete Pflichten
147
Ausgelöst
97
Nicht ausgelöst
50
Warnungen
293
Kritisch/Hoch ausgelöst
22
Ohne Nachweise
0
Ohne Quelle
143
Immer ausgelöst
5

Ausgelöste Pflichten

Pflichten, deren Anwendungsbedingung für das Testprofil greift.

Risiko Modul Regelwerk Referenz Titel Kategorie Trigger-Erklärung Nachweise Prüfstatus
Kritisch Datenschutz-Grundverordnung core DSGVO Art. 33/34 Datenschutzverletzungen melden Incident Management

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
3 Prüfung erforderlich
Öffnen
Kritisch Public Demo Security Basis 2026.1-demo NACT-DEMO-NIS2 Sec. 21 Security-Incident-Prozess betreiben Informationssicherheit

Alle Bedingungen erfüllt.

Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Kritisch Datenschutz-Grundverordnung core DSGVO Art. 32 TOMs dokumentieren und überprüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
3 Prüfung erforderlich
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 28 AVV für Auftragsverarbeitung abschließen Datenschutz

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Tätigkeit als Auftragsverarbeiter gleich ja; Profilwert ist ja. Erfüllt: Subprozessoren gleich ja; Profilwert ist ja.
3 Prüfung erforderlich
Öffnen
Hoch Informationssicherheits-Basics core ITSEC-BASIC IS-04 Backup-Konzept dokumentieren Informationssicherheit

Alle Bedingungen erfüllt.

Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 15-22 Betroffenenrechte-Prozess vorhalten Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
3 Prüfung erforderlich
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 5 Datenschutzgrundsätze dokumentieren Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
3 Prüfung erforderlich
Öffnen
Hoch Website/Marketing/Telemedien core WEBSITE W-02 Datenschutzhinweise auf Website bereitstellen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Büro-Arbeitsschutz – Pilot pilot-1 ArbSchG PILOT-OHS-RISK-ASSESSMENT Gefährdungsbeurteilung durchführen und dokumentieren Arbeitsschutz

Keine spezielle Bedingung hinterlegt; die Pflicht gilt immer.

Keine spezielle Bedingung hinterlegt.
1 Prüfung erforderlich
Öffnen
Hoch Vertragliche Kundenpflichten core CONTRACT C-03 Incident-Meldefristen aus Verträgen überwachen Incident Management

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 12-14 Informationspflichten erfüllen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISO-02 Informationssicherheitsrisiken bewerten ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISO-01 ISMS-Scope definieren ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
1 Prüfung erforderlich
Öffnen
Hoch KI-Governance Basis core AI-GOV AI-03 KI-Feature-Risiko prüfen AI Governance

Alle Bedingungen erfüllt.

Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Vertragliche Kundenpflichten core CONTRACT C-01 Kundenpflichten aus Verträgen erfassen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Informationssicherheits-Basics core ITSEC-BASIC IS-06 Patch- und Vulnerability-Prozess betreiben Informationssicherheit

Alle Bedingungen erfüllt.

Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 6 Rechtsgrundlagen dokumentieren Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Informationssicherheits-Basics core ITSEC-BASIC IS-05 Restore-Tests durchführen Informationssicherheit

Alle Bedingungen erfüllt.

Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
1 Prüfung erforderlich
Öffnen
Hoch ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISO-03 Statement of Applicability pflegen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Lieferantenmanagement core SUPPLIER S-03 Subprocessor-Änderungen steuern Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Hoch Public Demo Datenschutz Basis 2026.1-demo NACT-DEMO-DSGVO Art. 30 Verarbeitungstätigkeiten dokumentieren Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Geprüft
Öffnen
Hoch Datenschutz-Grundverordnung core DSGVO Art. 30 Verzeichnis von Verarbeitungstätigkeiten führen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT C-02 Auditrechte aus Kundenverträgen vorbereiten Audit & Nachweise

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-01 Aufbewahrungs- und Löschfristen dokumentieren Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-03 Auftragsverarbeiter für Website-Dienste erfassen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-11 Auftragsverarbeiter regelmäßig überprüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Public Demo Datenschutz Basis 2026.1-demo NACT-DEMO-DSGVO Art. 28 Auftragsverarbeiter steuern Lieferantenmanagement

Alle Bedingungen erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Büro-Arbeitsschutz – Pilot pilot-1 ArbSchG PILOT-OHS-INSTRUCTION Beschäftigte angemessen unterweisen Arbeitsschutz

Keine spezielle Bedingung hinterlegt; die Pflicht gilt immer.

Keine spezielle Bedingung hinterlegt.
1 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-07 Bewerberformular-Datenschutz prüfen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Büro-Arbeitsschutz – Pilot pilot-1 ArbStättV PILOT-OHS-DISPLAY-SCREEN Bildschirmarbeit beurteilen Bildschirmarbeit

Keine spezielle Bedingung hinterlegt; die Pflicht gilt immer.

Keine spezielle Bedingung hinterlegt.
1 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT BR-01 Branchenspezifische Pflichten für IT/SaaS prüfen Branchenmodul

Alle Bedingungen erfüllt.

Erfüllt: Branche gleich IT/SaaS; Profilwert ist IT/SaaS.
2 Prüfung erforderlich
Öffnen
Mittel Büro-Arbeitsschutz – Pilot pilot-1 ArbStättV PILOT-OHS-OFFICE-WORKPLACE Büroarbeitsplätze beurteilen Büroarbeitsplatz

Keine spezielle Bedingung hinterlegt; die Pflicht gilt immer.

Keine spezielle Bedingung hinterlegt.
1 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-05 Consent-Banner-Änderungen dokumentieren Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-01 Cookie- und Tracking-Konfiguration prüfen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-08 Datenlöschung bei Lieferantenende nachhalten Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-08 Datenminimierung in Prozessen prüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-04 Datenschutzanfragen fristgerecht tracken Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-10 Datenschutzdokumente versionieren Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-07 Datenschutzrisiken bei neuen Tools prüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-03 Datenschutzrollen festlegen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-06 Datenschutzschulung regelmäßig durchführen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-07 Dienstleisterzugriffe regelmäßig prüfen Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-10 Dokumentierte Informationen lenken ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-02 Einwilligungsmanagement überprüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-03 Exit-Plan für kritische Dienstleister erstellen Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-12 Gemeinsame Verantwortlichkeit prüfen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-03 Haftungs- und Freistellungspflichten markieren Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE W-01 Impressum bereithalten Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-03 Interne ISMS-Audits planen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-06 KI-Anbieter risikobasiert prüfen AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-01 KI-Anwendungsfälle klassifizieren AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-04 KI-Ausgaben-Kennzeichnung prüfen AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-02 KI-Datenquellen dokumentieren AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-08 KI-Fehler- und Beschwerdeprozess definieren AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Public Demo KI-Governance 2026.1-demo NACT-DEMO-AI Art. 4 KI-Kompetenz sicherstellen KI-Governance

Alle Bedingungen erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja.
2 Geprüft
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-07 KI-Nutzungsfreigaben dokumentieren AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AI-02 KI-Nutzungsrichtlinie definieren AI Governance

Alle Bedingungen erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AI-01 KI-Systeme inventarisieren AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
1 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-09 Kommunikationsplan für ISMS pflegen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-08 Kompetenzanforderungen dokumentieren ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-02 Kontaktformular-Datenflüsse dokumentieren Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-06 Kontrollverantwortliche benennen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-04 Korrekturmaßnahmen verfolgen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER S-01 Kritische Dienstleister erfassen Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
1 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER BR-S-01 Kritische Dienstleister in IT/SaaS bewerten Lieferantenmanagement

Alle Bedingungen erfüllt.

Erfüllt: Branche gleich IT/SaaS; Profilwert ist IT/SaaS.
1 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-08 Kunden-Audit-Anfragen protokollieren Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-06 Kundenbenachrichtigungspflichten definieren Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER S-02 Lieferanten risikobasiert bewerten Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-06 Lieferanten-Incident-Prozess abstimmen Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-04 Lieferanten-Nachweise jährlich anfordern Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-10 Lieferantenklassifizierung aktualisieren Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-11 Lieferantenkontrollen in SoA bewerten ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-01 Management Commitment dokumentieren ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-03 Menschliche Aufsicht für KI-Ergebnisse regeln AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-12 Messgrößen für ISMS definieren ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-01 Mindestanforderungen für Lieferanten definieren Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Büro-Arbeitsschutz – Pilot pilot-1 ArbSchG PILOT-OHS-MOBILE-WORK Mobile Arbeit und Homeoffice beurteilen Mobile Arbeit

Keine spezielle Bedingung hinterlegt; die Pflicht gilt immer.

Keine spezielle Bedingung hinterlegt.
1 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-09 Nachweisanforderungen je Kunde mappen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE W-03 Newsletter-Einwilligungen dokumentieren Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: uses_newsletter gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-07 Policy-Review durchführen ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-05 Privacy by Design im Entwicklungsprozess berücksichtigen Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel KI-Governance Basis core AI-GOV AIX-05 Prompt- und Output-Logging bewerten AI Governance

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: KI-Nutzung gleich ja; Profilwert ist ja. Erfüllt: KI-Funktionen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Datenschutz-Grundverordnung core DSGVO DPX-09 Protokollierung von Zugriffen bewerten Datenschutz

Alle Bedingungen erfüllt.

Erfüllt: personenbezogene Daten gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-05 Reportingpflichten aus Kundenverträgen erfassen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-05 Risikobehandlungsmaßnahmen nachhalten ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-04 Security-Anlagen in Verträgen versionieren Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel ISO-27001-orientierte Kontrollen core ISO27001-ORIENTED ISOX-02 Security-Ziele definieren ISO 27001

Alle Bedingungen erfüllt.

Erfüllt: ISO-27001-Ziel gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-02 Sicherheitsanhänge in Lieferantenverträgen prüfen Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-09 SLA-Verletzungen tracken Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-08 Social-Media-Einbindungen bewerten Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-02 Sonderkündigungsrechte dokumentieren Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Lieferantenmanagement core SUPPLIER SX-05 Subdienstleisterfreigaben dokumentieren Lieferantenmanagement

Mindestens eine ODER-Bedingung ist erfüllt.

Erfüllt: Subprozessoren gleich ja; Profilwert ist ja. Erfüllt: IT-Dienstleistungen gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-07 Vertragsabweichungen genehmigen lassen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-01 Vertragsfristen zentral erfassen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Vertragliche Kundenpflichten core CONTRACT CX-10 Vertragsreview bei Produktänderungen auslösen Vertragsmanagement

Alle Bedingungen erfüllt.

Erfüllt: B2B-Kunden gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-04 Webanalyse-Rechtsgrundlage prüfen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen
Mittel Website/Marketing/Telemedien core WEBSITE WX-06 Website-Rechtstexte regelmäßig reviewen Website / Marketing

Alle Bedingungen erfüllt.

Erfüllt: has_website gleich ja; Profilwert ist ja.
2 Prüfung erforderlich
Öffnen

Nicht ausgelöste Pflichten

Pflichten, deren Anwendungsbedingung für das Testprofil nicht greift.

Modul Regelwerk Referenz Titel Kategorie Trigger-Erklärung Grund
Informationssicherheits-Basics core ITSEC-BASIC ISX-14 Admin-Zugriffe gesondert kontrollieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-09 Arbeitsanweisungen zentral bereitstellen HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-03 Arbeitsmittelrückgabe nachhalten HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC IS-01 Asset- und Systemübersicht pflegen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Vertragliche Kundenpflichten core CONTRACT BR-06 Branchenspezifische Pflichten für Bau prüfen Branchenmodul Gilt, wenn: (Branche gleich Bau).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Bau; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-08 Branchenspezifische Pflichten für Bildung prüfen Branchenmodul Gilt, wenn: (Branche gleich Bildung).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Bildung; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-10 Branchenspezifische Pflichten für Energie prüfen Branchenmodul Gilt, wenn: (Branche gleich Energie).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Energie; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-05 Branchenspezifische Pflichten für Finanzen prüfen Branchenmodul Gilt, wenn: (Branche gleich Finanzen).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Finanzen; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-04 Branchenspezifische Pflichten für Gesundheit prüfen Branchenmodul Gilt, wenn: (Branche gleich Gesundheit).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Gesundheit; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-03 Branchenspezifische Pflichten für Handel prüfen Branchenmodul Gilt, wenn: (Branche gleich Handel).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Handel; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-09 Branchenspezifische Pflichten für Immobilien prüfen Branchenmodul Gilt, wenn: (Branche gleich Immobilien).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Immobilien; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-07 Branchenspezifische Pflichten für Logistik prüfen Branchenmodul Gilt, wenn: (Branche gleich Logistik).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Logistik; Profilwert ist IT/SaaS.
Vertragliche Kundenpflichten core CONTRACT BR-02 Branchenspezifische Pflichten für Produktion prüfen Branchenmodul Gilt, wenn: (Branche gleich Produktion).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Produktion; Profilwert ist IT/SaaS.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-08 Bring-your-own-device-Regeln prüfen HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-07 Business-Continuity-Anforderungen erfassen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-10 Cloud-Konfiguration regelmäßig prüfen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Datenschutz-Grundverordnung core DSGVO Art. 44 ff. Drittlandtransfers prüfen Datenschutz Gilt, wenn: (exports_outside_eu ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: exports_outside_eu gleich ja; Profilwert ist None.
Datenschutz-Grundverordnung core DSGVO Art. 35 DSFA-Prüfung durchführen Datenschutz Gilt, wenn: (processes_special_categories ist gesetzt) ODER (uses_video_surveillance ist gesetzt).

Keine ODER-Bedingung ist erfüllt.

Nicht erfüllt: processes_special_categories gleich ja; Profilwert ist None. Nicht erfüllt: uses_video_surveillance gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-08 Endpoint-Schutz dokumentieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-07 Homeoffice-Regeln dokumentieren HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-01 Informationssicherheitsleitlinie freigeben Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Lieferantenmanagement core SUPPLIER BR-S-06 Kritische Dienstleister in Bau bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Bau).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Bau; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-08 Kritische Dienstleister in Bildung bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Bildung).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Bildung; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-10 Kritische Dienstleister in Energie bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Energie).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Energie; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-05 Kritische Dienstleister in Finanzen bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Finanzen).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Finanzen; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-04 Kritische Dienstleister in Gesundheit bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Gesundheit).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Gesundheit; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-03 Kritische Dienstleister in Handel bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Handel).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Handel; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-09 Kritische Dienstleister in Immobilien bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Immobilien).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Immobilien; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-07 Kritische Dienstleister in Logistik bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Logistik).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Logistik; Profilwert ist IT/SaaS.
Lieferantenmanagement core SUPPLIER BR-S-02 Kritische Dienstleister in Produktion bewerten Lieferantenmanagement Gilt, wenn: (Branche gleich Produktion).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: Branche gleich Produktion; Profilwert ist IT/SaaS.
Informationssicherheits-Basics core ITSEC-BASIC ISX-04 Logging und Monitoring für kritische Systeme definieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-02 MFA für kritische Systeme bewerten Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HR-01 Mitarbeiter schulen HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-09 Netzwerksegmentierung bewerten Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-06 Notfallkontaktliste pflegen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-02 Offboarding-Prozess mit Rechteentzug dokumentieren HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-01 Onboarding-Compliance-Check durchführen HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-03 Passwort- und Authentifizierungsregeln dokumentieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-10 Pflichtunterweisungen dokumentieren HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-15 Remote-Zugriffe absichern Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC IS-02 Rollen- und Berechtigungskonzept pflegen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-06 Rollenwechsel in Berechtigungen abbilden HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-04 Schulungsfristen überwachen HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-12 Schwachstellenpriorisierung definieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-11 Security-Awareness durchführen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-05 Sicherheitsereignisse klassifizieren Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HR-02 Vertraulichkeit verpflichten HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
HR-/Beschäftigten-Compliance core HR-COMPLIANCE HRX-05 Vertraulichkeitsverstöße melden HR / Schulung Gilt, wenn: (has_employees ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: has_employees gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC IS-03 Zugriffsrechte regelmäßig prüfen Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.
Informationssicherheits-Basics core ITSEC-BASIC ISX-13 Änderungsmanagement für produktive Systeme betreiben Informationssicherheit Gilt, wenn: (handles_confidential_customer_data ist gesetzt).

Mindestens eine UND-Bedingung ist nicht erfüllt.

Nicht erfüllt: handles_confidential_customer_data gleich ja; Profilwert ist None.

Qualitätswarnungen

KI-Anbieter risikobasiert prüfen · Pflicht hat keine Quelle.
KI-Anbieter risikobasiert prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Anwendungsfälle klassifizieren · Pflicht hat keine Quelle.
KI-Anwendungsfälle klassifizieren · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Ausgaben-Kennzeichnung prüfen · Pflicht hat keine Quelle.
KI-Ausgaben-Kennzeichnung prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Datenquellen dokumentieren · Pflicht hat keine Quelle.
KI-Datenquellen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Feature-Risiko prüfen · Pflicht hat keine Quelle.
KI-Feature-Risiko prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Fehler- und Beschwerdeprozess definieren · Pflicht hat keine Quelle.
KI-Fehler- und Beschwerdeprozess definieren · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Nutzungsfreigaben dokumentieren · Pflicht hat keine Quelle.
KI-Nutzungsfreigaben dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Nutzungsrichtlinie definieren · Pflicht hat keine Quelle.
KI-Nutzungsrichtlinie definieren · Pflicht ist aktiv, aber noch nicht geprüft.
KI-Systeme inventarisieren · Pflicht hat keine Quelle.
KI-Systeme inventarisieren · Pflicht ist aktiv, aber noch nicht geprüft.
Menschliche Aufsicht für KI-Ergebnisse regeln · Pflicht hat keine Quelle.
Menschliche Aufsicht für KI-Ergebnisse regeln · Pflicht ist aktiv, aber noch nicht geprüft.
Prompt- und Output-Logging bewerten · Pflicht hat keine Quelle.
Prompt- und Output-Logging bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Beschäftigte angemessen unterweisen · Pflicht hat keine Quelle.
Beschäftigte angemessen unterweisen · Pflicht hat keine Anwendungsbedingung und wird immer ausgelöst.
Beschäftigte angemessen unterweisen · Pflicht ist aktiv, aber noch nicht geprüft.
Gefährdungsbeurteilung durchführen und dokumentieren · Pflicht hat keine Anwendungsbedingung und wird immer ausgelöst.
Gefährdungsbeurteilung durchführen und dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Auditrechte aus Kundenverträgen vorbereiten · Pflicht hat keine Quelle.
Auditrechte aus Kundenverträgen vorbereiten · Pflicht ist aktiv, aber noch nicht geprüft.
Bildschirmarbeit beurteilen · Pflicht hat keine Quelle.
Bildschirmarbeit beurteilen · Pflicht hat keine Anwendungsbedingung und wird immer ausgelöst.
Bildschirmarbeit beurteilen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Bau prüfen · Pflicht hat keine Quelle.
Branchenspezifische Pflichten für Bau prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Bildung prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Energie prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Finanzen prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Gesundheit prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Handel prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für IT/SaaS prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Immobilien prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Logistik prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Branchenspezifische Pflichten für Produktion prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Büroarbeitsplätze beurteilen · Pflicht hat keine Quelle.
Büroarbeitsplätze beurteilen · Pflicht hat keine Anwendungsbedingung und wird immer ausgelöst.
Büroarbeitsplätze beurteilen · Pflicht ist aktiv, aber noch nicht geprüft.
AVV für Auftragsverarbeitung abschließen · Pflicht hat keine Quelle.
AVV für Auftragsverarbeitung abschließen · Pflicht ist aktiv, aber noch nicht geprüft.
Aufbewahrungs- und Löschfristen dokumentieren · Pflicht hat keine Quelle.
Aufbewahrungs- und Löschfristen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Auftragsverarbeiter regelmäßig überprüfen · Pflicht hat keine Quelle.
Auftragsverarbeiter regelmäßig überprüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Betroffenenrechte-Prozess vorhalten · Pflicht hat keine Quelle.
Betroffenenrechte-Prozess vorhalten · Pflicht ist aktiv, aber noch nicht geprüft.
DSFA-Prüfung durchführen · Pflicht hat keine Quelle.
DSFA-Prüfung durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenminimierung in Prozessen prüfen · Pflicht hat keine Quelle.
Datenminimierung in Prozessen prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzanfragen fristgerecht tracken · Pflicht hat keine Quelle.
Datenschutzanfragen fristgerecht tracken · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzdokumente versionieren · Pflicht hat keine Quelle.
Datenschutzdokumente versionieren · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzgrundsätze dokumentieren · Pflicht hat keine Quelle.
Datenschutzgrundsätze dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzrisiken bei neuen Tools prüfen · Pflicht hat keine Quelle.
Datenschutzrisiken bei neuen Tools prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzrollen festlegen · Pflicht hat keine Quelle.
Datenschutzrollen festlegen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzschulung regelmäßig durchführen · Pflicht hat keine Quelle.
Datenschutzschulung regelmäßig durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Drittlandtransfers prüfen · Pflicht hat keine Quelle.
Drittlandtransfers prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Einwilligungsmanagement überprüfen · Pflicht hat keine Quelle.
Einwilligungsmanagement überprüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Gemeinsame Verantwortlichkeit prüfen · Pflicht hat keine Quelle.
Gemeinsame Verantwortlichkeit prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Informationspflichten erfüllen · Pflicht hat keine Quelle.
Informationspflichten erfüllen · Pflicht ist aktiv, aber noch nicht geprüft.
Privacy by Design im Entwicklungsprozess berücksichtigen · Pflicht ist aktiv, aber noch nicht geprüft.
Protokollierung von Zugriffen bewerten · Pflicht hat keine Quelle.
Protokollierung von Zugriffen bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Rechtsgrundlagen dokumentieren · Pflicht hat keine Quelle.
Rechtsgrundlagen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Subprocessor-Änderungen steuern · Pflicht hat keine Quelle.
Subprocessor-Änderungen steuern · Pflicht ist aktiv, aber noch nicht geprüft.
TOMs dokumentieren und überprüfen · Pflicht hat keine Quelle.
TOMs dokumentieren und überprüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Verzeichnis von Verarbeitungstätigkeiten führen · Pflicht ist aktiv, aber noch nicht geprüft.
Arbeitsanweisungen zentral bereitstellen · Pflicht hat keine Quelle.
Arbeitsanweisungen zentral bereitstellen · Pflicht ist aktiv, aber noch nicht geprüft.
Arbeitsmittelrückgabe nachhalten · Pflicht hat keine Quelle.
Arbeitsmittelrückgabe nachhalten · Pflicht ist aktiv, aber noch nicht geprüft.
Bring-your-own-device-Regeln prüfen · Pflicht hat keine Quelle.
Bring-your-own-device-Regeln prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Homeoffice-Regeln dokumentieren · Pflicht hat keine Quelle.
Homeoffice-Regeln dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Mitarbeiter schulen · Pflicht hat keine Quelle.
Mitarbeiter schulen · Pflicht ist aktiv, aber noch nicht geprüft.
Offboarding-Prozess mit Rechteentzug dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Onboarding-Compliance-Check durchführen · Pflicht hat keine Quelle.
Onboarding-Compliance-Check durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Pflichtunterweisungen dokumentieren · Pflicht hat keine Quelle.
Pflichtunterweisungen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Rollenwechsel in Berechtigungen abbilden · Pflicht hat keine Quelle.
Rollenwechsel in Berechtigungen abbilden · Pflicht ist aktiv, aber noch nicht geprüft.
Schulungsfristen überwachen · Pflicht hat keine Quelle.
Schulungsfristen überwachen · Pflicht ist aktiv, aber noch nicht geprüft.
Vertraulichkeit verpflichten · Pflicht hat keine Quelle.
Vertraulichkeit verpflichten · Pflicht ist aktiv, aber noch nicht geprüft.
Vertraulichkeitsverstöße melden · Pflicht hat keine Quelle.
Vertraulichkeitsverstöße melden · Pflicht ist aktiv, aber noch nicht geprüft.
Dokumentierte Informationen lenken · Pflicht hat keine Quelle.
Dokumentierte Informationen lenken · Pflicht ist aktiv, aber noch nicht geprüft.
ISMS-Scope definieren · Pflicht hat keine Quelle.
ISMS-Scope definieren · Pflicht ist aktiv, aber noch nicht geprüft.
Informationssicherheitsrisiken bewerten · Pflicht hat keine Quelle.
Informationssicherheitsrisiken bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Interne ISMS-Audits planen · Pflicht hat keine Quelle.
Interne ISMS-Audits planen · Pflicht ist aktiv, aber noch nicht geprüft.
Kommunikationsplan für ISMS pflegen · Pflicht hat keine Quelle.
Kommunikationsplan für ISMS pflegen · Pflicht ist aktiv, aber noch nicht geprüft.
Kompetenzanforderungen dokumentieren · Pflicht hat keine Quelle.
Kompetenzanforderungen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Kontrollverantwortliche benennen · Pflicht hat keine Quelle.
Kontrollverantwortliche benennen · Pflicht ist aktiv, aber noch nicht geprüft.
Korrekturmaßnahmen verfolgen · Pflicht hat keine Quelle.
Korrekturmaßnahmen verfolgen · Pflicht ist aktiv, aber noch nicht geprüft.
Lieferantenkontrollen in SoA bewerten · Pflicht hat keine Quelle.
Lieferantenkontrollen in SoA bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Management Commitment dokumentieren · Pflicht hat keine Quelle.
Management Commitment dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Messgrößen für ISMS definieren · Pflicht hat keine Quelle.
Messgrößen für ISMS definieren · Pflicht ist aktiv, aber noch nicht geprüft.
Policy-Review durchführen · Pflicht hat keine Quelle.
Policy-Review durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Risikobehandlungsmaßnahmen nachhalten · Pflicht hat keine Quelle.
Risikobehandlungsmaßnahmen nachhalten · Pflicht ist aktiv, aber noch nicht geprüft.
Security-Ziele definieren · Pflicht hat keine Quelle.
Security-Ziele definieren · Pflicht ist aktiv, aber noch nicht geprüft.
Statement of Applicability pflegen · Pflicht hat keine Quelle.
Statement of Applicability pflegen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzverletzungen melden · Pflicht hat keine Quelle.
Datenschutzverletzungen melden · Pflicht ist aktiv, aber noch nicht geprüft.
Incident-Meldefristen aus Verträgen überwachen · Pflicht ist aktiv, aber noch nicht geprüft.
Admin-Zugriffe gesondert kontrollieren · Pflicht hat keine Quelle.
Admin-Zugriffe gesondert kontrollieren · Pflicht ist aktiv, aber noch nicht geprüft.
Asset- und Systemübersicht pflegen · Pflicht hat keine Quelle.
Asset- und Systemübersicht pflegen · Pflicht ist aktiv, aber noch nicht geprüft.
Backup-Konzept dokumentieren · Pflicht hat keine Quelle.
Backup-Konzept dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Business-Continuity-Anforderungen erfassen · Pflicht hat keine Quelle.
Business-Continuity-Anforderungen erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Cloud-Konfiguration regelmäßig prüfen · Pflicht hat keine Quelle.
Cloud-Konfiguration regelmäßig prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Endpoint-Schutz dokumentieren · Pflicht hat keine Quelle.
Endpoint-Schutz dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Informationssicherheitsleitlinie freigeben · Pflicht hat keine Quelle.
Informationssicherheitsleitlinie freigeben · Pflicht ist aktiv, aber noch nicht geprüft.
Logging und Monitoring für kritische Systeme definieren · Pflicht ist aktiv, aber noch nicht geprüft.
MFA für kritische Systeme bewerten · Pflicht hat keine Quelle.
MFA für kritische Systeme bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Netzwerksegmentierung bewerten · Pflicht hat keine Quelle.
Netzwerksegmentierung bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Notfallkontaktliste pflegen · Pflicht hat keine Quelle.
Notfallkontaktliste pflegen · Pflicht ist aktiv, aber noch nicht geprüft.
Passwort- und Authentifizierungsregeln dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Patch- und Vulnerability-Prozess betreiben · Pflicht hat keine Quelle.
Patch- und Vulnerability-Prozess betreiben · Pflicht ist aktiv, aber noch nicht geprüft.
Remote-Zugriffe absichern · Pflicht hat keine Quelle.
Remote-Zugriffe absichern · Pflicht ist aktiv, aber noch nicht geprüft.
Restore-Tests durchführen · Pflicht hat keine Quelle.
Restore-Tests durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Rollen- und Berechtigungskonzept pflegen · Pflicht hat keine Quelle.
Rollen- und Berechtigungskonzept pflegen · Pflicht ist aktiv, aber noch nicht geprüft.
Schwachstellenpriorisierung definieren · Pflicht hat keine Quelle.
Schwachstellenpriorisierung definieren · Pflicht ist aktiv, aber noch nicht geprüft.
Security-Awareness durchführen · Pflicht hat keine Quelle.
Security-Awareness durchführen · Pflicht ist aktiv, aber noch nicht geprüft.
Security-Incident-Prozess betreiben · Pflicht ist aktiv, aber noch nicht geprüft.
Sicherheitsereignisse klassifizieren · Pflicht hat keine Quelle.
Sicherheitsereignisse klassifizieren · Pflicht ist aktiv, aber noch nicht geprüft.
Zugriffsrechte regelmäßig prüfen · Pflicht hat keine Quelle.
Zugriffsrechte regelmäßig prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Änderungsmanagement für produktive Systeme betreiben · Pflicht ist aktiv, aber noch nicht geprüft.
Auftragsverarbeiter steuern · Pflicht ist aktiv, aber noch nicht geprüft.
Datenlöschung bei Lieferantenende nachhalten · Pflicht hat keine Quelle.
Datenlöschung bei Lieferantenende nachhalten · Pflicht ist aktiv, aber noch nicht geprüft.
Dienstleisterzugriffe regelmäßig prüfen · Pflicht hat keine Quelle.
Dienstleisterzugriffe regelmäßig prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Exit-Plan für kritische Dienstleister erstellen · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister erfassen · Pflicht hat keine Quelle.
Kritische Dienstleister erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Bau bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Bau bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Bildung bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Bildung bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Energie bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Energie bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Finanzen bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Finanzen bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Gesundheit bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Gesundheit bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Handel bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Handel bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in IT/SaaS bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in IT/SaaS bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Immobilien bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Immobilien bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Logistik bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Logistik bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Kritische Dienstleister in Produktion bewerten · Pflicht hat keine Quelle.
Kritische Dienstleister in Produktion bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Lieferanten risikobasiert bewerten · Pflicht hat keine Quelle.
Lieferanten risikobasiert bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Lieferanten-Incident-Prozess abstimmen · Pflicht hat keine Quelle.
Lieferanten-Incident-Prozess abstimmen · Pflicht ist aktiv, aber noch nicht geprüft.
Lieferanten-Nachweise jährlich anfordern · Pflicht hat keine Quelle.
Lieferanten-Nachweise jährlich anfordern · Pflicht ist aktiv, aber noch nicht geprüft.
Lieferantenklassifizierung aktualisieren · Pflicht hat keine Quelle.
Lieferantenklassifizierung aktualisieren · Pflicht ist aktiv, aber noch nicht geprüft.
Mindestanforderungen für Lieferanten definieren · Pflicht ist aktiv, aber noch nicht geprüft.
SLA-Verletzungen tracken · Pflicht hat keine Quelle.
SLA-Verletzungen tracken · Pflicht ist aktiv, aber noch nicht geprüft.
Sicherheitsanhänge in Lieferantenverträgen prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Subdienstleisterfreigaben dokumentieren · Pflicht hat keine Quelle.
Subdienstleisterfreigaben dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Mobile Arbeit und Homeoffice beurteilen · Pflicht hat keine Quelle.
Mobile Arbeit und Homeoffice beurteilen · Pflicht hat keine Anwendungsbedingung und wird immer ausgelöst.
Mobile Arbeit und Homeoffice beurteilen · Pflicht ist aktiv, aber noch nicht geprüft.
Haftungs- und Freistellungspflichten markieren · Pflicht hat keine Quelle.
Haftungs- und Freistellungspflichten markieren · Pflicht ist aktiv, aber noch nicht geprüft.
Kunden-Audit-Anfragen protokollieren · Pflicht hat keine Quelle.
Kunden-Audit-Anfragen protokollieren · Pflicht ist aktiv, aber noch nicht geprüft.
Kundenbenachrichtigungspflichten definieren · Pflicht hat keine Quelle.
Kundenbenachrichtigungspflichten definieren · Pflicht ist aktiv, aber noch nicht geprüft.
Kundenpflichten aus Verträgen erfassen · Pflicht hat keine Quelle.
Kundenpflichten aus Verträgen erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Nachweisanforderungen je Kunde mappen · Pflicht hat keine Quelle.
Nachweisanforderungen je Kunde mappen · Pflicht ist aktiv, aber noch nicht geprüft.
Reportingpflichten aus Kundenverträgen erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Security-Anlagen in Verträgen versionieren · Pflicht hat keine Quelle.
Security-Anlagen in Verträgen versionieren · Pflicht ist aktiv, aber noch nicht geprüft.
Sonderkündigungsrechte dokumentieren · Pflicht hat keine Quelle.
Sonderkündigungsrechte dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Vertragsabweichungen genehmigen lassen · Pflicht hat keine Quelle.
Vertragsabweichungen genehmigen lassen · Pflicht ist aktiv, aber noch nicht geprüft.
Vertragsfristen zentral erfassen · Pflicht hat keine Quelle.
Vertragsfristen zentral erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Vertragsreview bei Produktänderungen auslösen · Pflicht ist aktiv, aber noch nicht geprüft.
Auftragsverarbeiter für Website-Dienste erfassen · Pflicht ist aktiv, aber noch nicht geprüft.
Bewerberformular-Datenschutz prüfen · Pflicht hat keine Quelle.
Bewerberformular-Datenschutz prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Consent-Banner-Änderungen dokumentieren · Pflicht hat keine Quelle.
Consent-Banner-Änderungen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Cookie- und Tracking-Konfiguration prüfen · Pflicht hat keine Quelle.
Cookie- und Tracking-Konfiguration prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Datenschutzhinweise auf Website bereitstellen · Pflicht hat keine Quelle.
Datenschutzhinweise auf Website bereitstellen · Pflicht ist aktiv, aber noch nicht geprüft.
Impressum bereithalten · Pflicht hat keine Quelle.
Impressum bereithalten · Pflicht ist aktiv, aber noch nicht geprüft.
Kontaktformular-Datenflüsse dokumentieren · Pflicht hat keine Quelle.
Kontaktformular-Datenflüsse dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Newsletter-Einwilligungen dokumentieren · Pflicht hat keine Quelle.
Newsletter-Einwilligungen dokumentieren · Pflicht ist aktiv, aber noch nicht geprüft.
Social-Media-Einbindungen bewerten · Pflicht hat keine Quelle.
Social-Media-Einbindungen bewerten · Pflicht ist aktiv, aber noch nicht geprüft.
Webanalyse-Rechtsgrundlage prüfen · Pflicht hat keine Quelle.
Webanalyse-Rechtsgrundlage prüfen · Pflicht ist aktiv, aber noch nicht geprüft.
Website-Rechtstexte regelmäßig reviewen · Pflicht hat keine Quelle.
Website-Rechtstexte regelmäßig reviewen · Pflicht ist aktiv, aber noch nicht geprüft.