ISO
International Organization for Standardization
International Organization for Standardization
It is applicable to any information system that processes identity information. A bibliography of documents describing various aspects of identity information management is provided.
ISO 31000 versteht sich als international abgestätzter, vielseitig anwendbarer, umfassender und offener Risikomanagement-Standard.Nach mehreren Jahren der Erarbeitung ist Ende 2009 die ISO 31000 in englischer Sprache erschienen. Nun liegt mit 1. Februar 2010 auch die deutsche Ausgabe der ISO 31000 vor. Quelle: www.risknet.de/wissen/glossary
ISO/IEC 27018:2014 establishes commonly accepted control objectives, controls and guidelines for implementing measures to protect Personally Identifiable Information (PII) in accordance with the privacy principles in ISO/IEC 29100 for the public cloud computing environment. In particular, ISO/IEC 27018:2014 specifies guidelines based on ISO/IEC 27002, taking into consideration the regulatory requirements for the protection of PII which might be applicable within the context of the information security risk environment(s) of a provider of public cloud services. ISO/IEC 27018:2014 is applicable to all types and sizes of organizations, including public and private companies, government entities, and not-for-profit organizations, which provide information processing services as PII processors via cloud computing under contract to other organizations. The guidelines in ISO/IEC 27018:2014 might also be relevant to organizations acting as PII controllers; however, PII controllers can be subject to additional PII protection legislation, regulations and obligations, not applying to PII processors. ISO/IEC 27018:2014 is not intended to cover such additional obligations.
Information Security Management System http://www.risknet.de/wissen/glossary
Der Begriff bezeichnet im IT-Grundschutz die Überprüfung, ob die nach IT-Grundschutz empfohlenen Anforderungen in einer Institution bereits erfüllt sind und welche grund-legenden Sicherheitsanforderungen noch fehlen.
IT-Sicherheit (oder Informationssicherheit) ist die Unversehrtheit der Authentizität, Vertraulichkeit, Integrität und Verfügbarkeit eines informationstechnischen Systems und der darin verarbeiteten und gespeicherten Daten.
International Watch and Warning Network Quelle: Jahresbericht 2010 – des Nachrichtendienstes des Bundes
Asset-Value basiertes Kreditrisikomodell von der KMV Corporation. Asset-Value-Modelle basieren auf den Ansätzen von R.C. Merton. Quelle: www.risknet.de/wissen/glossary