Data Protection Schützen Sie Ihre sensible Daten Ein „Check-the-box"-Ansatz zur Einhaltung relevanter Datenschutzvorschriften wird Ihren Ruf nicht schützen – nur ganzheitliche Strategien und umfassende Maßnahmen werden dies tatsächlich tun.Protiviti hilft Ihnen dabei, Ihre Daten vertrauensvoll zu verwalten und zu schützen, egal wo diese sich befinden. Wir helfen Ihnen, die Wirkung von Datensicherheit zu verstehen.Protiviti ermittelt die Auswirkungen gesetzlicher und vertraglicher Anforderungen an die Datensicherheit, bewertet Ihre Übereinstimmung mit diesen sowie Ihre Fähigkeit, diese Erwartungen zu erfüllen. Wir Unterstützen Sie bei der Verbesserung relevanter Prozesse und Technologien und helfen Ihnen nicht nur bei der Einhaltung von rechtlichen, regulatorischen und vertraglichen Datenschutzanforderungen – und das alles bei einer nachhaltingen Verbesserung Ihrer Datensicherheit.Unser Ansatz konzentriert sich auf drei wesentliche Schritte: Identifizierung und Sicherung Ihrer wertvollsten Daten, kontinuierliche Überwachung sowie eine strukturierte, schnelle Reaktion auf im Falle es eines Datensicherheitsverletzung. Regardless of where your data resides, Protiviti helps you maintain and protect it, and to understand the impacts Unsere Datensicherheitsdienstleistungen Pro Briefcase Data Identification and Security Sie wollen wissen, welche Daten am wichtigsten sind? Mittels unserer Datensicherheitsmethodik identifiziert Ihre kritischen Daten, implementieren wir Maßnahmen zum Schutz derer und erstellen ein Programm zur fortlaufenden, effizienten Aufrechterhaltung der Datensicherheit, wenn sich Ihre Daten verändern. Pro Building office Data Security Compliance Ganz gleich welche Anforderungen für Sie im Bereich Datensicherheit gelten (bspw. die EU-DSGVO, PCI, HITRUST, HIPAA, SOC2, SWIFT oder ISO ) erfassen wir zunächst Ihre Umgebung, beheben identifizierte Schwachstellen durch bspw. die Implementierung von Richtlinien, Verfahren und technische Lösungen, um gesetzlichen, regulatorische und vertraglichen Verpflichtungen zu erfüllen. Pro Document Consent Third-Party Risk Management Organisationen verlassen sich zunehmend auf Drittparteien, stehen jedoch häufig vor der Herausforderung, die Steuerung externer Partner hinsichtlich Datensicherheit effektiv aufzusetzen und effizient durchzuführen. Unser etabliertes TPRM-Programm unterstützt Sie durch hochqualitative, wiederholbar und quantiative Ergebnisse und sorgt daher dafür, dass sie mehr Risiken pro ausgegebenem Euro managen können. Pro Document Files Secure Architecture Die sichere Wartung von Technologien, Systemen und Netzwerken ist eine Herausforderung für die meisten Unternehmen. Ob es um die Einhaltung von Compliance-Anforderungen geht oder um die Einführung einer Zero-Trust-Architektur: Wir bringen unser Fachwissen in die Gestaltung und Umsetzung Ihrer Sicherheit ein. Pro Document Stack Cyber Defense and Response Unabhängig davon, wie viel Sie in Ihre Datensicherheit investieren, kann es immer zu Datenschutzzwischenfällen kommen. Protiviti stellt Ihnen für diese Fälle Full-Service-Incident-Response-Teams zur Verfügung, , um dynamisch auf Bedrohungssituationen zu reagieren. Pro Legal Briefcase Cyber Resilience Stellen Sie sicher, dass Ihre Daten verfügbar sind, wenn Sie sie brauchen. Wenn Sie wissen, wo die Schwachstellen liegen, können Sie sich schneller erholen und den Schaden für Ihre Kunden minimieren. Protiviti hilft Ihnen, Betriebsstörungen zu erkennen, diese zu verhindern, auf diese zu reagieren, sie zu beheben und daraus zu lernen. Der Protiviti-Vorteil Protiviti bietet FORTUNE 1000®- und FORTUNE Global 500®-Unternehmen auf der ganzen Welt Beratungslösungen für Data Security auf Expertenniveau. Wir bieten unseren Kunden Datensicherheitsexpertise, die sich über zahlreiche Vorschriften in allen Branchen erstreckt. Es gehört zu unserer DNA, Organisationen bei der Einhaltung von Datensicherheitsanforderungen zu unterstützen. Quantifizierung von Cyber-Risiken ermöglicht Multichannel-Einzelhandelsriesen ein besseres Risikomanagement Protiviti nutzte die Quantifizierung von Cyberrisiken, um das Risikomanagement eines nordamerikanischen Top-10-Multichannel-Einzelhändlers zu optimieren. Ihre Ansprechpartner Andrej Greindl Andrej Greindl ist seit 2007 bei der Protiviti GmbH beschäftigt. Er berät unsere Kunden primär zu den Themenbereichen Managed Technology Services, IT-Audit, Informationssicherheit, IT-Compliance und Cyber Security.Vor seiner aktuellen Tätigkeit verantwortete Herr ... Mehr erfahren Dr. Michael Riecker Dr. Michael Riecker ist – mit Unterbrechung für seine Promotion – seit 2009 bei Protiviti Deutschland tätig und verantwortet die Service Line Security & Privacy. Neben tiefgehender Erfahrung mit IT-Audits ist Dr. Riecker ein Experte für Cyber Security. Im Rahmen ... Mehr erfahren Christopher Chassée Christopher Chassée arbeitet seit Januar 2013 bei Protiviti Deutschland und verantwortet die Service Line Security & Privacy. Er berät unterschiedlichste Organisationen primär in den Bereichen Informationssicherheit, IT-Compliance, IT-Audit und Cyber Security.Herr ... Mehr erfahren Featured insights INSIGHTS PAPER Best Practices for Building a Sustainable PCI DSS Compliance Programme Creating and maintaining a sustainable PCI DSS compliance programme is a crucial and complex task for organisations to protect payment card transactions and uphold consumer trust. However, despite the PCI DSS standard being around for almost 20 years... VISION Former CISO on what boards are getting wrong about data protection and privacy “We had two well-known CISOs with two very public companies charged with felonies through the SEC, which led to the cybersecurity disclosure rule being implemented after the first one. That sent shockwaves through the CISO industry.”“It’s the... IN FOCUS NIST unveils post-quantum cryptography standards. What does it mean? Earlier this month, the National Institute of Standards and Technology (NIST) approved three post-quantum cryptography (PQC) standards that constitute the first significant steps towards protecting critical services from quantum computers being used... INSIGHTS PAPER Mastering Data Dilemmas: Navigating Privacy, Localisation and Sovereignty In today's digital age, data privacy management is paramount for businesses and individuals alike. With the ever-changing regulatory landscape surrounding data protection, organisations must adapt swiftly to ensure compliance and maintain trust with... BLOG The Impact of New Evidence Requirements for HITRUST Assessments The HITRUST Alliance Common Security Framework (HITRUST CSF) is a cybersecurity framework that helps organizations manage risk and meet regulatory compliance when handling sensitive data. It's a comprehensive, flexible and certifiable security and... VISION Future of Privacy Forum CEO Jules Polonetsky on “exciting but risky” road ahead “For better or worse, the dam burst and everyone, from the most conservative organization to the wildest startup, is rolling out [AI] stuff that comes with lots of risks.” “So we're at an inflection point, and we’ll either, over time, see some of... SURVEY CFOs Address a Data Security and Privacy Triple Threat CFOs prioritise addressing the trifecta of data security and privacy threats due to rising cyber warfare, extortion risks, and stringent regulatory requirements. Button Button Client Story October 21, 2024 Enhancing Consent Management with OneTrust Protiviti and OneTrust helped a global software and IT solutions provider enhance its consent management processes, ensuring regulatory compliance. Read more