COMPLIANCEdigital
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • AGB
  • |
  • Hilfe
Hilfe zur Suche
Login | Registrieren
Sie sind Gast
  • Home
    • Nachrichten
    • Top Themen
    • Rechtsprechung
    • Neu auf
  • Inhalt
    • eJournals
    • eBooks
    • Rechtsprechung
    • Arbeitshilfen
  • Service
    • Infodienst
    • Kontakt
    • Stellenmarkt
    • Veranstaltungen
    • Literaturhinweise
    • Links
  • Bestellen
  • Über
    • Kurzporträt
    • Mediadaten
    • Benutzerhinweise

Suche verfeinern

Nutzen Sie die Filter, um Ihre Suchanfrage weiter zu verfeinern.

Ihre Auswahl

  • nach "2026"
    (Auswahl entfernen)

… nach Suchfeldern

  • Inhalt (240)
  • Titel (4)

… nach Dokumenten-Typ

  • eJournal-Artikel (210)
  • News (33)
  • eJournals (15)
  • eBooks (1)
Alle Filter entfernen

Am häufigsten gesucht

Unternehmen Rechnungslegung Kreditinstituten Fraud internen Instituts Risikomanagements Arbeitskreis Revision Management Corporate Bedeutung Governance deutsches Ifrs
Instagram LinkedIn X Xing YouTube

COMPLIANCEdigital

ist ein Angebot des

Erich Schmidt Verlag GmbH & Co. KG

Suchergebnisse

259 Treffer, Seite 4 von 26, sortieren nach: Relevanz Datum
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 1/2026

    Prüfungen im Bereich des IKT-Drittparteienmanagements

    Anforderungen aus dem Digital Operational Resilience Act (DORA)
    Axel Becker, Maria Dzolic
    …der kritischen/wichtigen Funktionen sowie Berichtspflichten an die Aufsicht mittels Informationsregister, präzisiert. DORA hat insbesondere die Risiken… …notwendig. 8 Zu diesem Themenbereich möchten wir an dieser Stelle auf den vorhergehenden Artikel „Die Prüfung des DORA-Informationsregisters durch die Interne… …bereitgestellt wird, und des Standorts, an dem die Daten verarbeitet und gespeichert werden. d) die Art der Daten, die mit dem IKT-Drittdienstleister ausgetauscht… …Leitungsorgan überprüft die Leitlinie zum IKT-Drittparteienmanagement mindestens einmal jährlich und aktualisiert sie erforderlichenfalls. Die an der Leitlinie… …personenbezogener Daten, f) Risiken im Zusammenhang mit der Verfügbarkeit von Daten, g) Risiken im Zusammenhang mit dem Standort, an dem die Daten verarbeitet und… …Möglichkeit vorgesehen, dass ein IKT-Drittdienstleister IKT-Dienstleistungen zur Unterstützung einer kritischen oder wichtigen Funktion per Unterauftrag an… …geltenden Grundsätze des Umweltschutzes einhält und angemessene Arbeitsbedingungen gewährleistet. Die Finanzunternehmen legen fest, welches Maß an Sicherheit… …die Auswahl und Bewertung künftiger IKT-Drittdienstleister implementiert? • Wurde ein Maß an Sicherheit hinsichtlich der Wirksamkeit des… …Vereinbarungen über die Nutzung von IKT-Dienstleistungen, die mit IKT- Drittdienstleistern geschlossen werden, ein hohes Maß an technischer Komplexität mit sich… …Berichterstattung des kritischen/wichtigen IKT-Drittdienstleister an das Finanzunternehmen hinsichtlich der Leistungsüberwachung? 19 Vgl. delegierte Verordnung (EU)…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 4/2026

    Compliance-Prüfung der EU-KI-VO aus Sicht der Internen Revision

    Implikationen und Handlungsfelder für die Finanzindustrie
    Maria Dzolic
    …Revision um ein neues Themenfeld an der Schnittstelle von Technologie-Governance, Modellrisikomanagement und regulatorischer Compliance, das künftig sowohl… …werden in der Praxis die Auslegung prägen und insbesondere relevant für die Prüfung sein. Das Prüfungsziel ist hier die Bewertung der Orientierung an… …hervorzuheben sind Änderun- 13 Vgl. Ebenda, Art. 72 bis Art. 94. 14 Vgl. Ebenda, Art. 95 bis Art. 96. 15 Vgl. Ebenda, Art. 97 bis Art. 98. gen an Anhängen: Eine…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 1/2026

    Domain III: Governance der Internen Revision

    Ein Überblick zu den Anforderungen der Global Internal Audit Standards
    Michael Bünis
    …durch das Management auszuüben. Durch Teilnahmen an Gremien und Sitzungen des Managements erhält die Revisionsleitung Zugang zum Management und zu… …Aufsichtspflichten benötigen. Zu den wesentlichen Bedingungen gehört, dass die Auftraggeber die Kriterien festlegen, nach denen bestimmt wird, welche Probleme an sie…
  • eJournal-Artikel aus "Zeitschrift Interne Revision" Ausgabe 4/2026

    Von Phishing zu Ransomware

    Ein Beitrag zur Risikobeurteilung für die Interne Revision im Mittelstand
    Prof. Dr. Matthias Knoll, Michael Neuy
    …Cyberkriminalität in immer größerem Umfang an Bedeutung. 1 Wurde zuvor Malware oftmals als lästig, aber mit professionellen Tools gut beherrschbar empfunden, rücken… …die Speicher der Zielsysteme, das aussah wie eine Verschlüsselung, vgl. BKA (2021). Prof. Dr. Matthias Knoll, CISA, vertritt seit 2006 an der Hochschule… …arbeitet er selbständig als freier Auditor und externer Dozent an den Hochschulen EUFH medica und CBS in Köln. Michael Neuy ist Mitglied der Fachgruppe… …Eintrittswahrscheinlichkeit für die im ersten Schritt identifizierten Risiken sowie das mögliche Ausmaß an Schäden im eigenen Unternehmen einzuschätzen. Neben qualitativen… …sinnvoll sein, den Fokus auf die systematische Zusammenstellung von Ursachen zu legen. Ein solches Bow-Tie-Diagramm muss stets an die Gegebenheiten des…
    Alle Treffer im Inhalt anzeigen
  • Finanzinvestoren in Kanzleien: Was der Gesellschaftsvertrag absichern muss

    …und ob diese institutionell wirksam begrenzt werden können. Die Wirtschaftsprüferkammer hat die Debatte am 24. Juli 2026 mit dreizehn Anforderungen an… …professionell führen und überwachen Hohe Stakeholder-Erwartungen an unternehmerische Transparenz und klare Kommunikation, aber auch die gestiegene…
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Schlaglicht 2: Japan reformiert sein Datenschutzrecht - neue Statistik-Ausnahme erleichtert KI-Training

    Parnijan Tina Ehtechami, Yakin Surjadi
    …an die Festlegung und Einhaltung des Verarbeitungszwecks. Eine Einwilligung ist insbesondere bei der Erhebung besonders schutzbedürftiger Informationen… …, bei einer Nutzung außerhalb des zuvor festgelegten Zwecks und bei der Weitergabe personenbezogener Daten an Dritte erforderlich. Gerade für die… …vergleichbaren Voraussetzungen ohne Einwilligung an einen anderen Verantwortlichen übermittelt werden. Dadurch können insbesondere mehrere Unternehmen ihre… …ausschließlich für diesen Zweck bereitgestellt werden. Eine zweckfremde Nutzung durch den Empfänger und eine Weitergabe an weitere Dritte sind grundsätzlich… …ausgeschlossen. An die Stelle der individuellen Zustimmung tritt damit keine freie Datenverwendung, sondern eine gesetzlich und vertraglich abgesicherte… …Einwilligungs- und Informationsprozesse künftig grundsätzlich an die gesetzlichen Vertreter. Darüber hinaus werden Unternehmen angehalten, bei der Verarbeitung von… …eine Verwaltungsgeldsanktion verhängen, die sich an dem durch den Verstoß erzielten Vermögensvorteil orientiert. Die APPI-Reform ist damit weder eine…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 4/2026

    Schlaglicht 3: Der gläserne Patient im GeDIG? DSK übt Kritik an der geplanten ePA-Nutzung

    Ilan Leonard Selz, Yakin Surjadi, Parnijan Tina Ehtechami
    …Der gläserne Patient im GeDIG? DSK übt Kritik an der geplanten ePA-Nutzung Das Gesetz für Daten und digitale Innovation im Gesundheitswesen (GeDIG)… …, dessen Basisverordnung (VO (EU) 2025/327) am 26.03.2025 in Kraft getreten ist und in den kommenden Jahren sukzessive Anwendung findet. An der Ausweitung… …der ePA-Nutzung setzt eine Stellungnahme der Datenschutzkonferenz vom 18.05.2026 an. Ihre Kritik betrifft die Frage, ob der Entwurf Nutzungszwecke… …Befugnis insbesondere um die Erkennung schwerwiegender kardiovaskulärer Erkrankungen. Für ePA-Daten sieht der Entwurf eine Anknüpfung an § 345 SGB V vor… …. Die Kopplung von Bonusprogrammen oder Leistungsvorteilen an die Datenfreigabe begründet einen faktischen Druck, der die Freiwilligkeit der Einwilligung… …DSGVO sowie der Anforderungen an Transparenz und Rechenschaftspflicht nach Art. 5 Abs. 1 lit. a und Abs. 2 DSGVO dringend geboten. Bemerkenswert ist die…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "Zeitschrift für Corporate Governance" Ausgabe 4/2026

    Innovationen durch nachhaltige KI-Governance im Gesundheitswesen

    Eine institutionenethische Perspektive
    Dr. Patrick Hedfeld, Prof. Dr. Christof Altmann, Prof. Dr. Dr. Raoul Breitkreutz
    …Dilemmata annehmen und daher nicht durch moralische Appelle an einzelne Akteure, sondern durch geeignete institutionelle Arrangements bearbeitet werden müssen… …verbessern (vgl. Pies/Beckmann/Hielscher 2010; Morley et al. 2022). Die Produktivität dieser Ordnungen bemisst sich also nicht allein an ökonomischer Effizienz… …, sondern auch an ihrer Fähigkeit, legitime Interessen verschiedener Akteursgruppen besser aufeinander abzustimmen. Kaum ein Bereich macht das deutlicher als… …Folgenden nicht kurzfristige Vorteilssuche, sondern das rationale Interesse von Akteuren an Regeln, unter denen sie dauerhaft besser kooperieren können… …Haftung, Messgrößen. 3. Metaregeln (diskursive Ebene) leiten die Regelbildung an, etwa beispielhaft über Konfliktbearbeitungsforen (Pies/ Beckmann/Hielscher… …etwa über ergebnisorientierte Verträge (z. B. Mindestanforderungen an diagnostische Sensitivität/PPV, Alarm-Fatigue-Quoten, Drift- Monitoring) zwischen… …ordonomische Perspektive anschlussfähig an aktuelle Regulierungs- und Berichtsanforderungen. Sie kann helfen, die Prozesse und Strukturen zur Erfüllung der… …exemplarisch auf das skizzierte Patientendaten-Dilemma an. Dabei werden die drei ordonomischen Ebenen nicht als empirische ­Kategorien verstanden, sondern als… …, lässt sich das Problem der Bereitstellung von Patientendaten als soziales Dilemma modellieren. In Anlehnung an die ordonomische Rekonstruktion… …Anreizproblem. Zweitens folgt daraus, dass die Lösung nicht auf der Ebene moralischer Appelle an einzelne Patientinnen und Patienten gesucht werden sollte. Nach…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 3/2026

    The role of the European Data Protection Supervisor under the AI Act: institutional transformation, regulatory challenges, and first lessons learned

    Sonia Perez Romero, Rossella Andronico
    …supporting innovation”. 3 This legislation stems from the need to address the risks associated with AI – an “emerging general-purpose technology”as identified… …requirements for highrisk AI systems, and sets out transparency obligations for a range of AI systems. 5 II. The role of the EDPS under the AI Act: an extended… …interact with private-sector operators or public EU institutions. It also positions EUIs at the core of an ethical, transparent, and accountable use of AI… …, thereby reinforcing the Union’s commitment to trustworthy and responsible AI governance. This regulatory approach called for an independent authority… …innovation, enables the EDPS to establish an AI regulatory sandbox for EUIs 11 ; and (4) empow- 5 Recital 26 AI Act. 6 Recital 23 AI Act. 7 Recital 156 AI Act… …. 14 Art. 96 AI Act. 15 Guidelines on the definition of an artificial intelligence system established by Regulation (EU) 2024/1689 (AI Act) available at… …with Regulation (EU) No 1025/2012. The harmonised standards will play an important role in reducing the regulatory burden for operators that have to… …information available, the European Commission has not, so far, considered establishing, through an implementing act, common specifications under Art. 41 of the… …obligations 25 , the proposal also includes other aspects that are likely to have an impact on the work of the EDPS, e. g. the modification of the cooperation… …the trialogues and find an agreement on it before the relevant rules of the AI Act become applicable on 2 August 2026. III. EDPS’ initial steps to…
    Alle Treffer im Inhalt anzeigen
  • eJournal-Artikel aus "PinG Privacy in Germany" Ausgabe 5/2026

    Analyse der Informationspflicht nach Art. 24 DSG bei Suchmaschinen-Indexierung von Kundendaten

    Schweizer Bundesverwaltungsgerichtsentscheid A-3790/2024 vom 8. April 2026
    Nicole Beranek Zanon
    …Datenschutzverletzung gem. Art. 24 DSG. Der Entscheid zeigt, unter welchen Voraussetzungen eine öffentliche Bekanntmachung an die Stelle einer individuellen Information… …ordnete gestützt auf Art. 24 Abs. 4 i. V. m. Art. 51 Abs. 3 lit. f DSG an, dass die betroffenen Personen innerhalb von 10 Tagen über die… …Benachrichtigung. II. Rechtsgrundlage der Informationspflicht an betroffene Personen gem. Art. 24 DSG Art. 24 DSG regelt die Meldepflichten bei Verletzungen der… …werden. Zu melden an den EDÖB sind nur Verletzung der Datensicherheit, die voraussichtlich zu einem hohen Risiko für die Persönlichkeit oder die… …, liegt an einem Konfigurationsoder Sicherheitsproblem der Verantwortlichen, nicht an einer Einwilligung der Betroffenen in eine Bing-Indexierung. Die… …Information an die betroffene Person einschränken, aufschieben oder darauf verzichten, wenn ein Grund nach Art. 26 Abs. 1 lit. b oder Abs. 2 lit. b DSG vorliegt… …Abs. 5 Bst. c DSG Da eine individuelle Information an die betroffenen Personen unmöglich bzw. unverhältnismässig ist, tritt Art. 24 Abs. 5 lit. c DSG… …an eine öffentliche Bekanntmachung. Das BVGer gibt konkrete Beispiele für Gestaltungsmöglichkeiten für die öffentliche Bekanntmachung (E. 6.5): a)… …Mitteilungen an betroffene Personen. Er müsse mindestens die Art der Verletzung, Folgen und Risiken für betroffene Personen, getroffene und/ oder vorgesehene… …(Passwortänderung, Kontosperre etc.) beinhalten. c) Sprache Die Information an die betroffenen Personen muss adressatengerecht, sprich in einfacher, verständlicher…
    Alle Treffer im Inhalt anzeigen
◄ zurück 2 3 4 5 6 weiter ►
  • Kontakt
  • |
  • Impressum
  • |
  • Datenschutz
  • |
  • Cookie-Einstellung
  • |
  • AGB
  • |
  • Hilfe

Die Nutzung für das Text und Data Mining ist ausschließlich dem Erich Schmidt Verlag GmbH & Co. KG vorbehalten. Der Verlag untersagt eine Vervielfältigung gemäß §44b UrhG ausdrücklich.
The use for text and data mining is reserved exclusively for Erich Schmidt Verlag GmbH & Co. KG. The publisher expressly prohibits reproduction in accordance with Section 44b of the Copy Right Act.

© 2026 Erich Schmidt Verlag GmbH & Co. KG, Genthiner Straße 30 G, 10785 Berlin
Telefon: +49 30 25 00 85-0, Telefax: +49 30 25 00 85-305 E- Mail: ESV@ESVmedien.de
Erich Schmidt Verlag        Zeitschrift für Corporate Governance        Consultingbay        Zeitschrift Interne Revision        Risk, Fraud & Compliance

Wir verwenden Cookies.

Um Ihnen ein optimales Webseitenerlebnis zu bieten, verwenden wir Cookies. Mit dem Klick auf „Alle akzeptieren“ stimmen Sie der Verwendung von allen Cookies zu. Für detaillierte Informationen über die Nutzung und Verwaltung von Cookies klicken Sie bitte auf „Anpassen“. Mit dem Klick auf „Cookies ablehnen“ untersagen Sie die Verwendung von zustimmungspflichtigen Cookies. Sie haben die Möglichkeit, Ihre Einstellungen jederzeit individuell anzupassen. Weitere Informationen finden Sie in unserer Datenschutzerklärung.


Anpassen Cookies ablehnen Alle akzeptieren

Cookie-Einstellungen individuell konfigurieren

Bitte wählen Sie aus folgenden Optionen:




zurück