Automatisierte Compliance-zertifizierung Die Autoren
نویسنده
چکیده
Die bisher manuelle Compliance-Zertifizierung von Workflows kann besonders im Cloud-Computing den Ansprüchen an Einhaltung verschiedenster Regularien und hohe Flexibilität nicht gerecht werden. Mit Comcert wurde in diesem Beitrag ein Verfahren zur automatisierten Analyse von Workflows vorgestellt. Hält ein Workflow die aufgestellten Regeln nicht ein, lokalisiert Comcert die Schwachstellen imWorkflow anhand von wiederverwendbaren Regelmustern. Die Ergebnisse der Analyse zur Design-Zeit können von Cloud-Providern als Zertifikat zur Signalisierung der Compliance eingesetzt werden. Auditoren können mit Comcert vor Ausführung der Workflows die Regeleinhaltung überprüfen, und für Kunden ist die Zertifizierung dank der wiederverwendbaren Muster nachvollziehbar. Unternehmen, die bisher wegen ungeklärter Compliance-Fragen dem Cloud-Computing skeptisch gegenüberstehen, können mit Comcert die Regeleinhaltung überprüfen, und Cloud-Provider können die Regeleinhaltung durch Zertifikate nachweisen.
منابع مشابه
Die Nutzbarmachung traditionelle Arbeitsumgebungen zur Unterstützung neuartiger Wissensmanagementwerkzeuge
Unternehmen schreiben Wissensmanagement bei der Wahrung Ihres Wettbewerbsvorteils eine zentrale Rolle zu. Trotz des Potentials neuartiger Wissensmanagementwerkzeuge sind die Arbeitsumgebungen in Firmen größtenteils sehr traditionell. Das zeigt sich sowohl in den Prozessen und Softwarewerkzeugen als auch den gängigen Datenformaten. Am Beispiel des Professional Reflective Mobile Personal Learning...
متن کاملKriterien für die automatisierte Bewertung von user-generated educational Microcontent
Im World Wide Web entstanden in den letzten Jahren diverse Austausch-Plattformen mit freien Lern-und Lehrinhalten (OER). Bei Web-2.0-Diensten wie z.B. GeoGebra.org, Educaplay.com oder LearningApps.org stellen Autorinnen und Autoren große Mengen von nutzergenerierten Inhalten bereit, die qualitativ sehr un-terschiedlich sind. Es stellt sich die Frage, ob diese Inhalte anhand von statistischen Kr...
متن کاملPlug-and-work von Produktionsanlagen und übergeordneter Software
Produktionssysteme werden laufend angepasst, weil sich Änderungen an den Produkten ergeben, Kapazitäten aufgrund schwankender Bedarfe neu justiert werden müssen oder rationellere Fertigungstechnologien eingesetzt werden. In der Praxis führen Änderungen an Produktionsanlagen nicht nur zum räumlichen ‚Verschieben’ von Anlagen innerhalb eines Werkes, sondern vor allem zu Anpassungen an der steuern...
متن کاملElektronische Wahlen: Verifizierung vs. Zertifizierung
Der Beitrag diskutiert die kontroversen Ansätze – Verifizierung versus Evaluation/Zertifizierung – zur Sicherung elektronischer Wahlen mit Wahlgeräten. Dabei spielt das Urteils des Bundesverfassungsgerichts [BVG099] eine zentrale Rolle. Hierin wird entschieden, dass die Zertifizierung des Wahlgerätes nicht ausreicht und es werden Verifizierungsfunktionen gefordert, die den Wählern die Möglichke...
متن کاملModellierung und Validierung von Datenschutzanforderungen in Prozessmodellen
Die Compliance von Geschäftsprozessen gegenüber Datenschutzanforderungen ist ein grundlegendes Anliegen von Organisationen und Betroffenen. Für den gesetzeskonformen Umgang mit personenbezogenen Daten muss das Datenschutzmanagement einer Vielzahl technischer und organisatorischer Anforderungen genügen. Es ist die Aufgabe des Datenschutzmanagements, die Datenschutzkonformität in den bestehenden ...
متن کاملذخیره در منابع من
با ذخیره ی این منبع در منابع من، دسترسی به آن را برای استفاده های بعدی آسان تر کنید
عنوان ژورنال:
دوره شماره
صفحات -
تاریخ انتشار 2011