
Im allgemeinen Sprachgebrauch von Unternehmen wird mit Compliance das konforme Verhalten zu Gesetzen, Richtlinien oder sonstigen branchen- oder unternehmensspezifischen Vorgaben bezeichnet.
IT-Compliance beschäftigt sich, als Teilbereich der gesamten Compliance im Unternehmen, mit der Einhaltung der gesetzlichen Anforderungen und weiterer Vorgaben, die für ein Unternehmen auf die Informationstechnologie gelten. Die IT Compliance steht in engem Zusammenhang mit der IT-Governance. Während zur IT-Governance auch Themen die Bereiche IT-Controlling, IT-Prozesse und IT-Management gehören, konzentriert sich die IT-Compliance auf die Gesetzeskonformität in Bezug auf die Risiken im Zusammenhang mit den IT-Systemen und IT-Prozessen und Themen wie Datenarchivierung, Informationssicherheit, Verfügbarkeit und dem Datenschutz.
Interne und externe Audits / Zertifizierung
Internationale Standards und Normen ISO, DIN/ISO, ISI/IEC etc.