Glossar · 20 Begriffe

Informationssicherheit: Begriffe mit O

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben O.

  • Object Access Control

    Ein Sicherheitsmechanismus, der den Zugriff auf bestimmte Objekte oder Ressourcen innerhalb eines Systems steuert.

  • Offboarding

    Der Prozess, bei dem die Zugriffsrechte und Daten eines Mitarbeiters beim Verlassen des Unternehmens entzogen werden.

  • On-Premises Security

    Sicherheitsmaßnahmen, die direkt in den Räumlichkeiten eines Unternehmens implementiert werden.

  • Einmalpasswort (OTP)

    One-Time Password (OTP)

    Ein einmalig verwendbares Passwort, das für eine einzige Authentifizierungssitzung gültig ist.

  • Online Certificate Status Protocol (OCSP)

    Ein Internetprotokoll zur Überprüfung des Status von X.509-Zertifikaten in Echtzeit.

  • Open Authorization (OAuth)

    Ein offenes Standardprotokoll zur sicheren Autorisierung, das es Anwendungen ermöglicht, begrenzten Zugriff auf Benutzerkonten zu gewähren.

  • Offener Port

    Open Port

    Ein Netzwerkport, der für eingehende oder ausgehende Verbindungen verfügbar und offen ist.

  • Open Redirect

    Eine Sicherheitslücke, bei der eine Webanwendung einen Benutzer auf eine schädliche externe URL weiterleitet.

  • Open Source Intelligence (OSINT)

    Die Sammlung und Analyse von öffentlich zugänglichen Informationen zur Aufklärung und Sicherheitsbewertung.

  • Open Web Application Security Project (OWASP)

    Eine gemeinnützige Organisation, die sich der Verbesserung der Sicherheit von Webanwendungen widmet.

  • OpenID Connect

    Ein Authentifizierungsprotokoll, das auf OAuth 2.0 basiert und es ermöglicht, die Identität von Benutzern sicher zu überprüfen.

  • OpenPGP

    Ein offener Standard zur Verschlüsselung und Signierung von Daten und Nachrichten, basierend auf dem PGP-Protokoll.

  • Operational Level Agreement (OLA)

    Eine Vereinbarung zwischen internen Abteilungen, die die Erbringung von IT-Diensten und deren Qualitätskriterien festlegt.

  • Operationelles Risiko

    Operational Risk

    Das Risiko von Verlusten, das sich aus unzureichenden internen Prozessen, Systemen oder externen Ereignissen ergibt.

  • Operational Security (OPSEC)

    Ein Prozess, der sensible Informationen identifiziert und Maßnahmen ergreift, um sie vor unbefugtem Zugriff zu schützen.

  • Organisatorische Sicherheit

    Organizational Security

    Die Gesamtheit aller Maßnahmen, Richtlinien und Kontrollen, die eine Organisation implementiert, um die Informationssicherheit zu gewährleisten.

  • Out-of-Band Management

    Ein Verwaltungssystem, das es Administratoren ermöglicht, Geräte über einen separaten Kommunikationskanal zu verwalten.

  • Auftragsverarbeitung

    Outsourced Data Processing

    Die Verarbeitung von Unternehmensdaten durch einen externen Dienstleister.

  • Sicherheit beim Outsourcing

    Outsourcing Security

    Der Prozess, bei dem ein Unternehmen Sicherheitsdienste an externe Anbieter auslagert.

  • Over-the-Air (OTA) Updates

    Ein Mechanismus zur Bereitstellung von Software- oder Sicherheitsupdates über drahtlose Netzwerke.