Platform-Bedingungen Glossar
Last updated: April 9, 2026
Dieses Glossar bietet standardisierte Terminologie für die Kertos-Plattform und präsentiert bevorzugte Begriffe zusammen mit ihren Synonymen, um dir die Navigation auf der Plattform zu erleichtern.
Schlüsselmerkmale
Kertos Discovery: Entdeckungsmethoden, Daten-Entdeckungswerkzeuge, Entdeckungskanäle
Oberbegriff für die Integrationen, die dir helfen, deine IT-Infrastruktur, Benutzer und andere compliance-relevante Datenobjekte zu identifizieren und zuzuordnen.
Inventar: Dateninventar
Der Ort in der Plattform, von dem du Anbieter, Systeme, Vermögenswerte und KI-Anwendungsfälle verwalten kannst.
Systeme: Datenquellen, Werkzeuge, Apps, Dienste
Bezieht sich auf die Software, Plattformen oder Werkzeuge, die Organisation verwendet, wie Cloud-Dienste oder interne Anwendungen.
Rahmenwerk: Standards, Vorschriften
Ein Satz von Compliance‑Anforderungen oder Richtlinien, wie z. B. DSGVO oder ISO 27001, den die Plattform bei deiner Verwaltung unterstützt.
Kontrollen: Compliance‑Maßnahmen
Spezifische Aktionen oder Konfigurationen, die implementiert werden, um die Anforderungen eines Rahmens (z. B. das Aktivieren von Verschlüsselung oder Zugriffssteuerungen) zu erfüllen.
Trust Center: Sicherheitsportal, Compliance-Hub
Ein zentraler Ort, an dem du die Sicherheits- und Compliance-Informationen deiner Organisation mit Interessengruppen wie Kunden oder Prüfern teilen kannst.
Integrationen: APIs, verbundene Werkzeuge
Schnittstellen, die Kertos dir bietet, um Werkzeuge, die du in deiner Organisation verwendest, wie Ticketing- oder HRIS-Lösungen, mit der Kertos-Plattform für vereinfachte & automatisierte Compliance‑Vorgänge zu verbinden.
Organisationsbegriffe
Organisation: Unternehmen, Firma
Stellt deine Geschäftseinheit innerhalb der Kertos-Plattform dar.
Benutzer: Teammitglieder, Mitarbeiterkonten
Personen, die Zugriff auf deinen Kertos-Arbeitsbereich haben. Benutzer können je nach ihren Verantwortlichkeiten unterschiedliche Rollen und Berechtigungen haben.
Abteilungen: Teams, Organisationseinheiten
Gruppen innerhalb deiner Organisation, die in der Plattform strukturiert werden können, um zu zeigen, wie dein Unternehmen intern funktioniert.
Rollen: Funktion, Verantwortung
Der Typ der Beziehung, den ein Benutzer zu einem System hat, zum Beispiel "Data Owner".
Compliance-spezifische Begriffe
DSRs: Betroffenenanfragen, Datenschutzanfragen
Anfragen von Einzelpersonen (z. B. Kunden oder Mitarbeitenden), um auf ihre personenbezogenen Daten zuzugreifen oder sie zu löschen.
Evidence: Compliance-Nachweise, Dokumentation
Aufzeichnungen oder Dokumente, die zeigen, wie deine Organisation bestimmte Kontrollen eines Rahmens implementiert hat und damit diesem Rahmen entspricht (z. B. Richtlinien, Systemkonfigurationen).
Richtlinien: Leitlinien, Regeln
Dokumente, die darlegen, wie deine Organisation im Einklang mit Compliance-Anforderungen (z. B. Datenverarbeitungsrichtlinien) arbeitet und die von den Mitgliedern deiner Organisation akzeptiert werden müssen.
Schulungen: Bildungsmaterialien, Lernressourcen
Compliance‑bezogene Schulungsmaterialien für Mitarbeitende, um sicherzustellen, dass sie die Unternehmensrichtlinien verstehen und einhalten.
VVT (Verzeichnis der Verarbeitungstätigkeiten): Verarbeitungsaufzeichnungen, Datenverarbeitungsprotokoll
Ein detailliertes Register, das gemäß DSGVO erforderlich ist und dokumentiert, wie personenbezogene Daten innerhalb einer Organisation verarbeitet werden. Es enthält Informationen wie Datenkategorien, Verarbeitungszwecke und Aufbewahrungsfristen.
TOM (Technische und organisatorische Maßnahmen): Sicherheitsmaßnahmen, Schutzvorkehrungen
Maßnahmen, die zum Schutz personenbezogener Daten gemäß DSGVO umgesetzt werden.
DSFA (Datenschutz-Folgenabschätzung): Datenschutz-Risiko-Bewertung, Auswirkungsanalyse
Ein Verfahren, das nach DSGVO erforderlich ist, um Risiken im Zusammenhang mit Hoch-Risko personenbezogenen Datenverarbeitungsaktivitäten zu bewerten. Es hilft Organisationen, Datenschutzrisiken zu identifizieren und Maßnahmen zu ergreifen, um sie zu mindern.
Vorfälle: Serviceunterbrechungen, Compliance-Ereignisse
Jedes ungeplante oder unerwartete Ereignis, das die normalen Abläufe einer Organisation stört, Sicherheitsrichtlinien verletzt oder ein Risiko für Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen darstellt. Es kann von kleinen Serviceunterbrechungen bis hin zu bedeutenden Ereignissen wie Datenpannen oder regulatorischer Nichtkonformität reichen.
KI-spezifische Begriffe
KI-Systeme: Anwendungen der Künstlichen Intelligenz
Bezieht sich auf alle KI-Werkzeuge oder -Systeme, die von deiner Organisation verwendet werden und möglicherweise den Vorschriften wie dem EU‑KI‑Gesetz entsprechen müssen.
KI-Anwendungsfälle: KI-Prozesse
Prozesse, bei denen KI eine Rolle bei der Datenverarbeitung spielt.
KAIA: Kertos Künstliche Intelligenz Agent
Der KI‑gestützte Assistent, der in die Kertos-Plattform integriert ist und Unterstützung bei Compliance‑Wissen sowie Empfehlungen bietet.
Dokumentation und Support
Hilfezentrum: Wissensdatenbank, Dokumente
Was du gerade liest - eine Ressource, die Leitfäden, Tutorials und weitere Dokumentation enthält, um dir zu helfen, die Kertos-Plattform effektiv zu verstehen und zu nutzen.
Dieses Glossar ist dazu gedacht, Klarheit und Konsistenz beim Navigieren durch die Kertos-Plattform zu bieten. Wenn du auf unbekannte Begriffe stößt, während du unsere Werkzeuge benutzt oder unsere Dokumentation lesen, schlage in diesem Leitfaden nach einer kurzen Erklärung nach.