Glossar · 20 Begriffe
Informationssicherheit: Begriffe mit O
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben O.
Object Access Control
Ein Sicherheitsmechanismus, der den Zugriff auf bestimmte Objekte oder Ressourcen innerhalb eines Systems steuert.
Offboarding
Der Prozess, bei dem die Zugriffsrechte und Daten eines Mitarbeiters beim Verlassen des Unternehmens entzogen werden.
On-Premises Security
Sicherheitsmaßnahmen, die direkt in den Räumlichkeiten eines Unternehmens implementiert werden.
Einmalpasswort (OTP)
One-Time Password (OTP)
Ein einmalig verwendbares Passwort, das für eine einzige Authentifizierungssitzung gültig ist.
Online Certificate Status Protocol (OCSP)
Ein Internetprotokoll zur Überprüfung des Status von X.509-Zertifikaten in Echtzeit.
Open Authorization (OAuth)
Ein offenes Standardprotokoll zur sicheren Autorisierung, das es Anwendungen ermöglicht, begrenzten Zugriff auf Benutzerkonten zu gewähren.
Offener Port
Open Port
Ein Netzwerkport, der für eingehende oder ausgehende Verbindungen verfügbar und offen ist.
Open Redirect
Eine Sicherheitslücke, bei der eine Webanwendung einen Benutzer auf eine schädliche externe URL weiterleitet.
Open Source Intelligence (OSINT)
Die Sammlung und Analyse von öffentlich zugänglichen Informationen zur Aufklärung und Sicherheitsbewertung.
Open Web Application Security Project (OWASP)
Eine gemeinnützige Organisation, die sich der Verbesserung der Sicherheit von Webanwendungen widmet.
OpenID Connect
Ein Authentifizierungsprotokoll, das auf OAuth 2.0 basiert und es ermöglicht, die Identität von Benutzern sicher zu überprüfen.
OpenPGP
Ein offener Standard zur Verschlüsselung und Signierung von Daten und Nachrichten, basierend auf dem PGP-Protokoll.
Operational Level Agreement (OLA)
Eine Vereinbarung zwischen internen Abteilungen, die die Erbringung von IT-Diensten und deren Qualitätskriterien festlegt.
Operationelles Risiko
Operational Risk
Das Risiko von Verlusten, das sich aus unzureichenden internen Prozessen, Systemen oder externen Ereignissen ergibt.
Operational Security (OPSEC)
Ein Prozess, der sensible Informationen identifiziert und Maßnahmen ergreift, um sie vor unbefugtem Zugriff zu schützen.
Organisatorische Sicherheit
Organizational Security
Die Gesamtheit aller Maßnahmen, Richtlinien und Kontrollen, die eine Organisation implementiert, um die Informationssicherheit zu gewährleisten.
Out-of-Band Management
Ein Verwaltungssystem, das es Administratoren ermöglicht, Geräte über einen separaten Kommunikationskanal zu verwalten.
Auftragsverarbeitung
Outsourced Data Processing
Die Verarbeitung von Unternehmensdaten durch einen externen Dienstleister.
Sicherheit beim Outsourcing
Outsourcing Security
Der Prozess, bei dem ein Unternehmen Sicherheitsdienste an externe Anbieter auslagert.
Over-the-Air (OTA) Updates
Ein Mechanismus zur Bereitstellung von Software- oder Sicherheitsupdates über drahtlose Netzwerke.