Glossar · 30 Begriffe

Informationssicherheit: Begriffe mit R

Schlüsselbegriffe der Informationssicherheit und ISO/IEC 27001 mit dem Anfangsbuchstaben R.

  • Ransomware (Erpressungstrojaner)

    Eine Art von Malware, die Daten verschlüsselt und die Entschlüsselung erst nach Zahlung eines Lösegelds ermöglicht.

  • Maximal tolerierbarer Datenverlust (RPO)

    Recovery Point Objective (RPO)

    Der maximale Zeitraum, für den Datenverlust tolerierbar ist, gemessen ab dem Zeitpunkt des letzten Backups.

  • Wiederherstellungsstrategie

    Recovery Strategy

    Ein Plan zur Wiederherstellung von IT-Systemen und Geschäftsprozessen nach einem Vorfall oder einer Katastrophe.

  • Wiederanlaufzeit (RTO)

    Recovery Time Objective (RTO)

    Die maximale Zeit, die eine Organisation benötigen kann, um nach einem Vorfall den normalen Betrieb wieder aufzunehmen.

  • Red Teaming

    Ein Sicherheitstest, bei dem ein Team von Experten simulierte Angriffe durchführt, um die Verteidigungsbereitschaft einer Organisation zu testen.

  • Redundanz

    Redundancy

    Die Implementierung von zusätzlichen Ressourcen oder Systemen, um den Ausfall eines Hauptsystems aufzufangen und die Verfügbarkeit zu gewährleisten.

  • Regulatorische Compliance

    Regulatory Compliance

    Die Einhaltung von Gesetzen, Vorschriften und Standards, die für eine Organisation gelten.

  • Regulatory Risk

    Das Risiko, dass eine Organisation die gesetzlichen und regulatorischen Anforderungen nicht erfüllt, was zu Strafen oder Sanktionen führen kann.

  • Fernzugriff (Remote Access)

    Der Zugriff auf Computersysteme oder Netzwerke aus der Ferne, über das Internet oder ein privates Netzwerk.

  • Remote Monitoring

    Die Überwachung von IT-Systemen und Netzwerken aus der Ferne, um die Sicherheit und Betriebsbereitschaft zu gewährleisten.

  • Remote Wipe

    Eine Funktion, die es ermöglicht, die Daten auf einem mobilen Gerät oder Laptop aus der Ferne zu löschen, falls es verloren geht oder gestohlen wird.

  • Replay Attack

    Ein Angriff, bei dem ein Angreifer legitime Datenübertragungen abfängt und erneut sendet, um unautorisierten Zugriff zu erlangen.

  • Restrisiko (Residual Risk)

    Das verbleibende Risiko, das nach der Implementierung von Maßnahmen zur Risikominderung besteht.

  • Restricted Access

    Ein Sicherheitsprinzip, das den Zugriff auf bestimmte Ressourcen oder Informationen auf autorisierte Benutzer beschränkt.

  • Aufbewahrungsrichtlinie

    Retention Policy

    Eine Richtlinie, die festlegt, wie lange Daten aufbewahrt werden und wann sie sicher gelöscht oder archiviert werden müssen.

  • Retina Scan

    Eine biometrische Authentifizierungsmethode, die das einzigartige Muster der Blutgefäße im Auge verwendet.

  • Reverse Engineering

    Der Prozess des Analysierens und Nachbaus eines Systems oder Programms, um seine Funktionsweise zu verstehen.

  • Risikoakzeptanz (Risk Acceptance)

    Die Entscheidung, ein bestimmtes Risiko bewusst zu akzeptieren, ohne zusätzliche Maßnahmen zur Risikominderung zu ergreifen.

  • Risikobereitschaft (Risk Appetite)

    Das Maß an Risiko, das eine Organisation bereit ist, in Bezug auf ihre Ziele zu akzeptieren.

  • Risikobeurteilung (Risk Assessment)

    Ein systematischer Prozess zur Identifizierung, Bewertung und Priorisierung von Risiken.

  • Risikokommunikation

    Risk Communication

    Der Prozess des Austauschs von Informationen über Risiken zwischen Entscheidungsträgern und Stakeholdern.

  • Risikobewertung (Risk Evaluation)

    Der Prozess der Bewertung von Risiken anhand ihrer Eintrittswahrscheinlichkeit und potenziellen Auswirkungen, um Prioritäten festzulegen.

  • Risikomanagement

    Risk Management

    Der Prozess der Identifizierung, Bewertung, Minderung und Überwachung von Risiken innerhalb einer Organisation.

  • Risikominderung

    Risk Mitigation

    Die Reduzierung oder Minimierung der Auswirkungen eines Risikos durch präventive Maßnahmen.

  • Risikoregister

    Risk Register

    Ein Dokument, das identifizierte Risiken, deren Bewertung und die entsprechenden Maßnahmen zur Risikominderung auflistet.

  • Risikotransfer

    Risk Transfer

    Die Übertragung eines identifizierten Risikos auf eine andere Partei, z. B. durch Versicherung oder Outsourcing.

  • Risikobehandlung (Risk Treatment)

    Der Prozess der Auswahl und Implementierung von Maßnahmen, um Risiken zu vermeiden, zu reduzieren oder zu akzeptieren.

  • Rollenbasierte Zugriffskontrolle (RBAC)

    Role-Based Access Control (RBAC)

    Ein Zugriffssteuerungsmechanismus, der den Zugriff auf Ressourcen basierend auf der Rolle des Benutzers steuert.

  • Ursachenanalyse (Root Cause Analysis)

    Root Cause Analysis (RCA)

    Eine Methode zur Ermittlung der zugrunde liegenden Ursachen von Sicherheitsvorfällen oder Systemfehlern.

  • Rootkit

    Eine Art von Malware, die es einem Angreifer ermöglicht, die Kontrolle über ein System zu erlangen und seine Anwesenheit zu verbergen.