Buchstabe C

Compliance-Report (Compliance-Bericht / Compliance-Nachweis)

Ein Compliance-Report ist ein strukturierter Nachweis, der dokumentiert, ob und in welchem Umfang ein IT-System, eine Organisation oder ein Auftragnehmer die vereinbarten und gesetzlichen Anforderungen erfüllt, typischerweise auf Basis von Audits, automatisierten Scans und Selbstauskunften. In öffentlichen IT-Vergaben werden Compliance-Reports als regelmäßige Liefergegenstände vereinbart, z.B. monatliche SOC-Reports, jährliche ISO-27001-Überwachungsauditberichte oder DSGVO-Verarbeitungsverzeichnisse. Auftraggeber sollten Format, Frequenz, Empfänger und Eskalationspfade bei Compliance-Verstößen bereits in den Vergabeunterlagen und Vertrag präzise definieren.
Quellen: BSI IT-Grundschutz, bsi.bund.de · ENISA: Cybersecurity Certification, enisa.europa.eu
Im Vergabe-Archiv nach »Compliance-Report« suchen →

Verwandte Begriffe

Change-Management CISO Code Review Codesicherheit Cyberangriff

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @