Glossar
-
Nationale Cybersicherheitsstrategien (NCSS)
veröffentlicht am
Die NIS2-Richtlinie verpflichtet jeden Mitgliedstaat in Artikel 7, eine nationale Cybersicherheitsstrategie (NCSS) zu verabschieden und regelmäßig zu aktualisieren. Die NCSS dient…
-
NIS-2
veröffentlicht am
Network and Information Security Directive, 2023 Die zunehmende Digitalisierung kritischer Infrastrukturen und die fortschreitende Vernetzung industrieller Prozesse haben den Stellenwert der…
-
Cybersicherheitsstrategie
veröffentlicht am
Die NIS2-Richtlinie bildet das Rückgrat der europäischen Cybersicherheitsarchitektur, steht jedoch nicht isoliert. Daher lohnt ein Blick auf Abgrenzungen und Überschneidungen mit…
-
DORA
veröffentlicht am
Der Digital Operational Resilience Act (DORA) ist als sektorspezifisches Gesetz zu betrachten. Während die NIS2-Richtlinie allgemein die Cybersicherheit adressiert, konzentriert sich…
-
CER-Richtlinie
veröffentlicht am
Die Critical Entities Resilience Directive (CER) ist das physische Gegenstück zur NIS2-Richtlinie. Während die NIS2 sich mit Cybersicherheit befasst, regelt die…
-
Cyber Resilience Act (CRA)
veröffentlicht am
Der Cyber Resilience Act (CRA) ergänzt die NIS2-Richtlinie durch eine produktbezogene Perspektive. Er richtet sich an die Hersteller von Produkten mit…
-
Incident Response
veröffentlicht am
Incident Response bezeichnet den Prozess der Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle und Cyberangriffe in einer Organisation. Ziel des Incident Response…
-
Identity and Access Management (IAM)
veröffentlicht am
Identity and Access Management (IAM) bzw. Identitäts- und Zugriffsmanagement ist ein strategischer Ansatz, um die Identifizierung und Authentifizierung von Benutzern sowie…
-
Penetrationstest
veröffentlicht am
Penetrationstests, auch als Pen-Tests oder Ethical Hacking bezeichnet, sind kontrollierte Angriffe auf IT-Systeme, Anwendungen oder Netzwerke, um potenzielle Schwachstellen und Sicherheitslücken…
-
Bedrohungsanalyse
veröffentlicht am
Die Bedrohungsanalyse befasst sich mit der Identifizierung, Bewertung und Priorisierung von potenziellen Bedrohungen, die auf ein Unternehmen oder eine Organisation abzielen…
