Glossar · 20 Begriffe

Informationssicherheit: Begriffe mit E

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben E.

  • Notfallplan

    Emergency Response Plan

    Ein Dokument, das die sofortigen Maßnahmen beschreibt, die im Falle eines schwerwiegenden Sicherheitsvorfalls ergriffen werden müssen.

  • Verschlüsselung (Encryption)

    Der Prozess der Umwandlung von Daten in einen Code, um unautorisierten Zugriff zu verhindern.

  • Verschlüsselung gespeicherter Daten

    Encryption at Rest

    Die Verschlüsselung von Daten, die gespeichert sind, um sie vor unbefugtem Zugriff zu schützen.

  • Transportverschlüsselung

    Encryption in Transit

    Die Verschlüsselung von Daten, während sie über Netzwerke übertragen werden, um Abhörversuche zu verhindern.

  • Schlüsselmanagement

    Encryption Key Management

    Der Prozess der sicheren Verwaltung, Speicherung und Bereitstellung von Schlüsseln für die Datenverschlüsselung.

  • Ende-zu-Ende-Verschlüsselung

    End-to-End Encryption (E2EE)

    Ein Verschlüsselungsverfahren, bei dem nur die kommunizierenden Parteien auf die Daten zugreifen können.

  • Endpoint Detection and Response (EDR)

    Eine Sicherheitslösung, die Endpunkte in Echtzeit überwacht, Bedrohungen erkennt und darauf reagiert.

  • Endgerätesicherheit

    Endpoint Security

    Maßnahmen zum Schutz von Endgeräten wie Computern und mobilen Geräten vor Cyberbedrohungen.

  • Unternehmensweites Risikomanagement (ERM)

    Enterprise Risk Management (ERM)

    Ein ganzheitlicher Ansatz zur Identifizierung, Bewertung und Steuerung von Risiken, denen eine Organisation ausgesetzt ist.

  • Eskalationsverfahren

    Escalation Procedures

    Vordefinierte Prozesse, die festlegen, wie Sicherheitsvorfälle an höhere Managementebenen gemeldet werden.

  • Ethisches Hacking

    Ethical Hacking

    Das legale und autorisierte Eindringen in Systeme, um Schwachstellen aufzudecken und zu beheben.

  • Event Correlation

    Der Prozess, bei dem sicherheitsrelevante Ereignisse zusammengeführt und analysiert werden, um Bedrohungen zu identifizieren.

  • Ereignisprotokollierung

    Event Logging

    Das systematische Erfassen und Speichern von sicherheitsrelevanten Ereignissen und Aktivitäten in IT-Systemen.

  • Event Monitoring

    Die kontinuierliche Überwachung und Analyse von Ereignissen und Aktivitäten in IT-Systemen zur Erkennung von Bedrohungen.

  • Datenexfiltration

    Exfiltration

    Der illegale Transfer von Daten aus einem System, oft unbemerkt von den Systemadministratoren.

  • Exploit

    Ein speziell entwickeltes Programm oder Code, der Schwachstellen in Software oder Systemen ausnutzt.

  • Exploitable Vulnerability

    Eine Sicherheitslücke, die von Angreifern ausgenutzt werden kann, um Schaden anzurichten oder unbefugten Zugriff zu erlangen.

  • Exposure

    Der Grad, in dem ein System oder eine Organisation durch potenzielle Sicherheitsbedrohungen gefährdet ist.

  • Externes Audit und Zertifizierungsaudit

    External Audit

    Eine unabhängige Überprüfung der Informationssicherheitsprozesse eines Unternehmens durch eine externe Stelle.

  • Externe Bedrohungsinformationen

    External Threat Intelligence

    Informationen über Bedrohungen, die von externen Quellen gesammelt werden, um das Sicherheitsniveau zu verbessern.