Platform-Bedingungen Glossar

Last updated: April 9, 2026

Dieses Glossar bietet standardisierte Terminologie für die Kertos-Plattform und präsentiert bevorzugte Begriffe zusammen mit ihren Synonymen, um dir die Navigation auf der Plattform zu erleichtern.

Schlüsselmerkmale

Kertos Discovery: Entdeckungsmethoden, Daten-Entdeckungswerkzeuge, Entdeckungskanäle

Oberbegriff für die Integrationen, die dir helfen, deine IT-Infrastruktur, Benutzer und andere compliance-relevante Datenobjekte zu identifizieren und zuzuordnen.

Inventar: Dateninventar

Der Ort in der Plattform, von dem du Anbieter, Systeme, Vermögenswerte und KI-Anwendungsfälle verwalten kannst.

Systeme: Datenquellen, Werkzeuge, Apps, Dienste

Bezieht sich auf die Software, Plattformen oder Werkzeuge, die Organisation verwendet, wie Cloud-Dienste oder interne Anwendungen.

Rahmenwerk: Standards, Vorschriften

Ein Satz von Compliance‑Anforderungen oder Richtlinien, wie z. B. DSGVO oder ISO 27001, den die Plattform bei deiner Verwaltung unterstützt.

Kontrollen: Compliance‑Maßnahmen

Spezifische Aktionen oder Konfigurationen, die implementiert werden, um die Anforderungen eines Rahmens (z. B. das Aktivieren von Verschlüsselung oder Zugriffssteuerungen) zu erfüllen.

Trust Center: Sicherheitsportal, Compliance-Hub

Ein zentraler Ort, an dem du die Sicherheits- und Compliance-Informationen deiner Organisation mit Interessengruppen wie Kunden oder Prüfern teilen kannst.

Integrationen: APIs, verbundene Werkzeuge

Schnittstellen, die Kertos dir bietet, um Werkzeuge, die du in deiner Organisation verwendest, wie Ticketing- oder HRIS-Lösungen, mit der Kertos-Plattform für vereinfachte & automatisierte Compliance‑Vorgänge zu verbinden.

 


Organisationsbegriffe

Organisation: Unternehmen, Firma

Stellt deine Geschäftseinheit innerhalb der Kertos-Plattform dar.

Benutzer: Teammitglieder, Mitarbeiterkonten

Personen, die Zugriff auf deinen Kertos-Arbeitsbereich haben. Benutzer können je nach ihren Verantwortlichkeiten unterschiedliche Rollen und Berechtigungen haben.

Abteilungen: Teams, Organisationseinheiten

Gruppen innerhalb deiner Organisation, die in der Plattform strukturiert werden können, um zu zeigen, wie dein Unternehmen intern funktioniert.

Rollen: Funktion, Verantwortung

Der Typ der Beziehung, den ein Benutzer zu einem System hat, zum Beispiel "Data Owner".


Compliance-spezifische Begriffe

DSRs: Betroffenenanfragen, Datenschutzanfragen

Anfragen von Einzelpersonen (z. B. Kunden oder Mitarbeitenden), um auf ihre personenbezogenen Daten zuzugreifen oder sie zu löschen.

Evidence: Compliance-Nachweise, Dokumentation

Aufzeichnungen oder Dokumente, die zeigen, wie deine Organisation bestimmte Kontrollen eines Rahmens implementiert hat und damit diesem Rahmen entspricht (z. B. Richtlinien, Systemkonfigurationen).

Richtlinien: Leitlinien, Regeln

Dokumente, die darlegen, wie deine Organisation im Einklang mit Compliance-Anforderungen (z. B. Datenverarbeitungsrichtlinien) arbeitet und die von den Mitgliedern deiner Organisation akzeptiert werden müssen.

Schulungen: Bildungsmaterialien, Lernressourcen

Compliance‑bezogene Schulungsmaterialien für Mitarbeitende, um sicherzustellen, dass sie die Unternehmensrichtlinien verstehen und einhalten.

VVT (Verzeichnis der Verarbeitungstätigkeiten): Verarbeitungsaufzeichnungen, Datenverarbeitungsprotokoll

Ein detailliertes Register, das gemäß DSGVO erforderlich ist und dokumentiert, wie personenbezogene Daten innerhalb einer Organisation verarbeitet werden. Es enthält Informationen wie Datenkategorien, Verarbeitungszwecke und Aufbewahrungsfristen.

TOM (Technische und organisatorische Maßnahmen): Sicherheitsmaßnahmen, Schutzvorkehrungen

Maßnahmen, die zum Schutz personenbezogener Daten gemäß DSGVO umgesetzt werden.

DSFA (Datenschutz-Folgenabschätzung): Datenschutz-Risiko-Bewertung, Auswirkungsanalyse

Ein Verfahren, das nach DSGVO erforderlich ist, um Risiken im Zusammenhang mit Hoch-Risko personenbezogenen Datenverarbeitungsaktivitäten zu bewerten. Es hilft Organisationen, Datenschutzrisiken zu identifizieren und Maßnahmen zu ergreifen, um sie zu mindern.

Vorfälle: Serviceunterbrechungen, Compliance-Ereignisse

Jedes ungeplante oder unerwartete Ereignis, das die normalen Abläufe einer Organisation stört, Sicherheitsrichtlinien verletzt oder ein Risiko für Vertraulichkeit, Integrität oder Verfügbarkeit von Informationen darstellt. Es kann von kleinen Serviceunterbrechungen bis hin zu bedeutenden Ereignissen wie Datenpannen oder regulatorischer Nichtkonformität reichen.


KI-spezifische Begriffe

KI-Systeme: Anwendungen der Künstlichen Intelligenz

Bezieht sich auf alle KI-Werkzeuge oder -Systeme, die von deiner Organisation verwendet werden und möglicherweise den Vorschriften wie dem EU‑KI‑Gesetz entsprechen müssen.

KI-Anwendungsfälle: KI-Prozesse

Prozesse, bei denen KI eine Rolle bei der Datenverarbeitung spielt.

KAIA: Kertos Künstliche Intelligenz Agent

Der KI‑gestützte Assistent, der in die Kertos-Plattform integriert ist und Unterstützung bei Compliance‑Wissen sowie Empfehlungen bietet.


Dokumentation und Support

Hilfezentrum: Wissensdatenbank, Dokumente

Was du gerade liest - eine Ressource, die Leitfäden, Tutorials und weitere Dokumentation enthält, um dir zu helfen, die Kertos-Plattform effektiv zu verstehen und zu nutzen.


Dieses Glossar ist dazu gedacht, Klarheit und Konsistenz beim Navigieren durch die Kertos-Plattform zu bieten. Wenn du auf unbekannte Begriffe stößt, während du unsere Werkzeuge benutzt oder unsere Dokumentation lesen, schlage in diesem Leitfaden nach einer kurzen Erklärung nach.