Glossar · 30 Begriffe
Informationssicherheit: Begriffe mit R
Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben R.
Ransomware (Erpressungstrojaner)
Eine Art von Malware, die Daten verschlüsselt und die Entschlüsselung erst nach Zahlung eines Lösegelds ermöglicht.
Maximal tolerierbarer Datenverlust (RPO)
Recovery Point Objective (RPO)
Der maximale Zeitraum, für den Datenverlust tolerierbar ist, gemessen ab dem Zeitpunkt des letzten Backups.
Wiederherstellungsstrategie
Recovery Strategy
Ein Plan zur Wiederherstellung von IT-Systemen und Geschäftsprozessen nach einem Vorfall oder einer Katastrophe.
Wiederanlaufzeit (RTO)
Recovery Time Objective (RTO)
Die maximale Zeit, die eine Organisation benötigen kann, um nach einem Vorfall den normalen Betrieb wieder aufzunehmen.
Red Teaming
Ein Sicherheitstest, bei dem ein Team von Experten simulierte Angriffe durchführt, um die Verteidigungsbereitschaft einer Organisation zu testen.
Redundanz
Redundancy
Die Implementierung von zusätzlichen Ressourcen oder Systemen, um den Ausfall eines Hauptsystems aufzufangen und die Verfügbarkeit zu gewährleisten.
Regulatorische Compliance
Regulatory Compliance
Die Einhaltung von Gesetzen, Vorschriften und Standards, die für eine Organisation gelten.
Regulatory Risk
Das Risiko, dass eine Organisation die gesetzlichen und regulatorischen Anforderungen nicht erfüllt, was zu Strafen oder Sanktionen führen kann.
Fernzugriff (Remote Access)
Der Zugriff auf Computersysteme oder Netzwerke aus der Ferne, über das Internet oder ein privates Netzwerk.
Remote Monitoring
Die Überwachung von IT-Systemen und Netzwerken aus der Ferne, um die Sicherheit und Betriebsbereitschaft zu gewährleisten.
Remote Wipe
Eine Funktion, die es ermöglicht, die Daten auf einem mobilen Gerät oder Laptop aus der Ferne zu löschen, falls es verloren geht oder gestohlen wird.
Replay Attack
Ein Angriff, bei dem ein Angreifer legitime Datenübertragungen abfängt und erneut sendet, um unautorisierten Zugriff zu erlangen.
Restrisiko (Residual Risk)
Das verbleibende Risiko, das nach der Implementierung von Maßnahmen zur Risikominderung besteht.
Restricted Access
Ein Sicherheitsprinzip, das den Zugriff auf bestimmte Ressourcen oder Informationen auf autorisierte Benutzer beschränkt.
Aufbewahrungsrichtlinie
Retention Policy
Eine Richtlinie, die festlegt, wie lange Daten aufbewahrt werden und wann sie sicher gelöscht oder archiviert werden müssen.
Retina Scan
Eine biometrische Authentifizierungsmethode, die das einzigartige Muster der Blutgefäße im Auge verwendet.
Reverse Engineering
Der Prozess des Analysierens und Nachbaus eines Systems oder Programms, um seine Funktionsweise zu verstehen.
Risikoakzeptanz (Risk Acceptance)
Die Entscheidung, ein bestimmtes Risiko bewusst zu akzeptieren, ohne zusätzliche Maßnahmen zur Risikominderung zu ergreifen.
Risikobereitschaft (Risk Appetite)
Das Maß an Risiko, das eine Organisation bereit ist, in Bezug auf ihre Ziele zu akzeptieren.
Risikobeurteilung (Risk Assessment)
Ein systematischer Prozess zur Identifizierung, Bewertung und Priorisierung von Risiken.
Risikokommunikation
Risk Communication
Der Prozess des Austauschs von Informationen über Risiken zwischen Entscheidungsträgern und Stakeholdern.
Risikobewertung (Risk Evaluation)
Der Prozess der Bewertung von Risiken anhand ihrer Eintrittswahrscheinlichkeit und potenziellen Auswirkungen, um Prioritäten festzulegen.
Risikomanagement
Risk Management
Der Prozess der Identifizierung, Bewertung, Minderung und Überwachung von Risiken innerhalb einer Organisation.
Risikominderung
Risk Mitigation
Die Reduzierung oder Minimierung der Auswirkungen eines Risikos durch präventive Maßnahmen.
Risikoregister
Risk Register
Ein Dokument, das identifizierte Risiken, deren Bewertung und die entsprechenden Maßnahmen zur Risikominderung auflistet.
Risikotransfer
Risk Transfer
Die Übertragung eines identifizierten Risikos auf eine andere Partei, z. B. durch Versicherung oder Outsourcing.
Risikobehandlung (Risk Treatment)
Der Prozess der Auswahl und Implementierung von Maßnahmen, um Risiken zu vermeiden, zu reduzieren oder zu akzeptieren.
Rollenbasierte Zugriffskontrolle (RBAC)
Role-Based Access Control (RBAC)
Ein Zugriffssteuerungsmechanismus, der den Zugriff auf Ressourcen basierend auf der Rolle des Benutzers steuert.
Ursachenanalyse (Root Cause Analysis)
Root Cause Analysis (RCA)
Eine Methode zur Ermittlung der zugrunde liegenden Ursachen von Sicherheitsvorfällen oder Systemfehlern.
Rootkit
Eine Art von Malware, die es einem Angreifer ermöglicht, die Kontrolle über ein System zu erlangen und seine Anwesenheit zu verbergen.