Glossar · 19 Begriffe
Informationssicherheit: Begriffe mit I
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben I.
Identitäts- und Zugriffsmanagement (IAM)
Identity and Access Management (IAM)
Ein Rahmenwerk, das sicherstellt, dass die richtigen Personen auf die richtigen Ressourcen zugreifen.
Identity Provider (IdP)
Ein Dienst, der die Identitäten von Benutzern überprüft und Authentifizierungsdaten bereitstellt.
Unveränderliches Backup
Immutable Backup
Ein Backup, das nicht verändert, gelöscht oder überschrieben werden kann, um die Datenintegrität zu gewährleisten.
Management von Sicherheitsvorfällen (Incident Management)
Der Prozess zur Identifizierung, Analyse und Bewältigung von Sicherheitsvorfällen.
Meldung von Sicherheitsereignissen
Incident Reporting
Der Prozess der Meldung und Dokumentation eines Sicherheitsvorfalls.
Reaktion auf Sicherheitsvorfälle (Incident Response)
Ein strukturierter Prozess zur Reaktion auf und Bewältigung von Sicherheitsvorfällen.
Klassifizierung von Informationen (Information Classification)
Der Prozess der Kategorisierung von Daten nach ihrer Sensibilität und dem erforderlichen Schutzlevel.
Informationsabfluss
Information Leakage
Der ungewollte Abfluss sensibler Informationen aus einem System oder einer Organisation.
Informationsrisikomanagement
Information Risk Management
Der Prozess der Identifizierung, Bewertung und Minderung von Risiken im Zusammenhang mit Informationen.
Informationssicherheits-Managementsystem (ISMS)
Information Security Management System (ISMS)
Ein systematischer Ansatz zur Verwaltung von Informationssicherheit in einer Organisation.
Informationssicherheitsleitlinie (Information Security Policy)
Ein Dokument, das die Sicherheitsziele und -richtlinien einer Organisation festlegt.
Infrastructure as a Service (IaaS)
Ein Cloud-Service-Modell, bei dem Unternehmen IT-Infrastruktur wie Rechenleistung, Speicher und Netzwerke auf Abruf nutzen können.
Innentäter-Bedrohung
Insider Threat
Eine Bedrohung für die Informationssicherheit, die von einem internen Mitarbeiter oder Vertragspartner ausgeht.
Integrität (Integrity)
Das Prinzip der Informationssicherheit, das sicherstellt, dass Daten unverändert und korrekt sind.
Integrity Check
Ein Prozess zur Überprüfung, ob Daten oder Systeme unautorisiert verändert wurden.
Intrusion-Detection-System (IDS)
Intrusion Detection System (IDS)
Ein System, das Netzwerke oder Systeme auf verdächtige Aktivitäten oder Sicherheitsverletzungen überwacht.
Intrusion-Prevention-System (IPS)
Intrusion Prevention System (IPS)
Ein System, das Netzwerke und Systeme aktiv überwacht und in der Lage ist, Bedrohungen zu verhindern.
ISO/IEC 27001
Ein internationaler Standard für die Implementierung und den Betrieb eines Informationssicherheitsmanagementsystems (ISMS).
ISO/IEC 27002
Ein Leitfaden für bewährte Verfahren zur Implementierung von Informationssicherheitskontrollen, der den ISO/IEC 27001-Standard ergänzt.