Glossar

  • Nationale Cybersicherheitsstrategien (NCSS)

    veröffentlicht am

    Die NIS2-Richtlinie verpflichtet jeden Mitgliedstaat in Artikel 7, eine nationale Cybersicherheitsstrategie (NCSS) zu verabschieden und regelmäßig zu aktualisieren. Die NCSS dient…

  • NIS-2

    veröffentlicht am

    Network and Information Security Directive, 2023 Die zunehmende Digitalisierung kritischer Infrastrukturen und die fortschreitende Vernetzung industrieller Prozesse haben den Stellenwert der…

  • Cybersicherheitsstrategie

    veröffentlicht am

    Die NIS2-Richtlinie bildet das Rückgrat der europäischen Cybersicherheitsarchitektur, steht jedoch nicht isoliert. Daher lohnt ein Blick auf Abgrenzungen und Überschneidungen mit…

  • DORA

    veröffentlicht am

    Der Digital Operational Resilience Act (DORA) ist als sektorspezifisches Gesetz zu betrachten. Während die NIS2-Richtlinie allgemein die Cybersicherheit adressiert, konzentriert sich…

  • CER-Richtlinie

    veröffentlicht am

    Die Critical Entities Resilience Directive (CER) ist das physische Gegenstück zur NIS2-Richtlinie. Während die NIS2 sich mit Cybersicherheit befasst, regelt die…

  • Cyber Resilience Act (CRA)

    veröffentlicht am

    Der Cyber Resilience Act (CRA) ergänzt die NIS2-Richtlinie durch eine produktbezogene Perspektive. Er richtet sich an die Hersteller von Produkten mit…

  • Incident Response

    veröffentlicht am

    Incident Response bezeichnet den Prozess der Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle und Cyberangriffe in einer Organisation. Ziel des Incident Response…

  • Identity and Access Management (IAM)

    veröffentlicht am

    Identity and Access Management (IAM) bzw. Identitäts- und Zugriffsmanagement ist ein strategischer Ansatz, um die Identifizierung und Authentifizierung von Benutzern sowie…

  • Penetrationstest

    veröffentlicht am

    Penetrationstests, auch als Pen-Tests oder Ethical Hacking bezeichnet, sind kontrollierte Angriffe auf IT-Systeme, Anwendungen oder Netzwerke, um potenzielle Schwachstellen und Sicherheitslücken…

  • Bedrohungsanalyse

    veröffentlicht am

    Die Bedrohungsanalyse befasst sich mit der Identifizierung, Bewertung und Priorisierung von potenziellen Bedrohungen, die auf ein Unternehmen oder eine Organisation abzielen…