Glossar · 20 Begriffe
Informationssicherheit: Begriffe mit E
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben E.
Notfallplan
Emergency Response Plan
Ein Dokument, das die sofortigen Maßnahmen beschreibt, die im Falle eines schwerwiegenden Sicherheitsvorfalls ergriffen werden müssen.
Verschlüsselung (Encryption)
Der Prozess der Umwandlung von Daten in einen Code, um unautorisierten Zugriff zu verhindern.
Verschlüsselung gespeicherter Daten
Encryption at Rest
Die Verschlüsselung von Daten, die gespeichert sind, um sie vor unbefugtem Zugriff zu schützen.
Transportverschlüsselung
Encryption in Transit
Die Verschlüsselung von Daten, während sie über Netzwerke übertragen werden, um Abhörversuche zu verhindern.
Schlüsselmanagement
Encryption Key Management
Der Prozess der sicheren Verwaltung, Speicherung und Bereitstellung von Schlüsseln für die Datenverschlüsselung.
Ende-zu-Ende-Verschlüsselung
End-to-End Encryption (E2EE)
Ein Verschlüsselungsverfahren, bei dem nur die kommunizierenden Parteien auf die Daten zugreifen können.
Endpoint Detection and Response (EDR)
Eine Sicherheitslösung, die Endpunkte in Echtzeit überwacht, Bedrohungen erkennt und darauf reagiert.
Endgerätesicherheit
Endpoint Security
Maßnahmen zum Schutz von Endgeräten wie Computern und mobilen Geräten vor Cyberbedrohungen.
Unternehmensweites Risikomanagement (ERM)
Enterprise Risk Management (ERM)
Ein ganzheitlicher Ansatz zur Identifizierung, Bewertung und Steuerung von Risiken, denen eine Organisation ausgesetzt ist.
Eskalationsverfahren
Escalation Procedures
Vordefinierte Prozesse, die festlegen, wie Sicherheitsvorfälle an höhere Managementebenen gemeldet werden.
Ethisches Hacking
Ethical Hacking
Das legale und autorisierte Eindringen in Systeme, um Schwachstellen aufzudecken und zu beheben.
Event Correlation
Der Prozess, bei dem sicherheitsrelevante Ereignisse zusammengeführt und analysiert werden, um Bedrohungen zu identifizieren.
Ereignisprotokollierung
Event Logging
Das systematische Erfassen und Speichern von sicherheitsrelevanten Ereignissen und Aktivitäten in IT-Systemen.
Event Monitoring
Die kontinuierliche Überwachung und Analyse von Ereignissen und Aktivitäten in IT-Systemen zur Erkennung von Bedrohungen.
Datenexfiltration
Exfiltration
Der illegale Transfer von Daten aus einem System, oft unbemerkt von den Systemadministratoren.
Exploit
Ein speziell entwickeltes Programm oder Code, der Schwachstellen in Software oder Systemen ausnutzt.
Exploitable Vulnerability
Eine Sicherheitslücke, die von Angreifern ausgenutzt werden kann, um Schaden anzurichten oder unbefugten Zugriff zu erlangen.
Exposure
Der Grad, in dem ein System oder eine Organisation durch potenzielle Sicherheitsbedrohungen gefährdet ist.
Externes Audit und Zertifizierungsaudit
External Audit
Eine unabhängige Überprüfung der Informationssicherheitsprozesse eines Unternehmens durch eine externe Stelle.
Externe Bedrohungsinformationen
External Threat Intelligence
Informationen über Bedrohungen, die von externen Quellen gesammelt werden, um das Sicherheitsniveau zu verbessern.