---
title: "Sicherheits- & Compliance-Glossar"
description: "Klare Definitionen und praktische Leitfäden für die Konzepte, die zählen."
canonical: https://www.orbiqhq.com/de/glossar
html: https://www.orbiqhq.com/de/glossar
publisher: Orbiq GmbH
language: en
---
# Sicherheits- & Compliance-Glossar

Klare Definitionen und praktische Leitfäden für die Konzepte, die zählen.

- [Risikomanagement-Frameworks: Definition](/de/glossar/risikomanagement-frameworks.md) - ISO 31000, NIST RMF, COSO ERM, COBIT 2019, ISO 27005 und FAIR im Vergleich — die wichtigsten Risikomanagement-Frameworks für NIS2, DORA und ISO 27001.
- [Compliance-Automatisierung: Sicherheits-Compliance in 2026](/de/glossar/compliance-automatisierung.md) - Ein praxisnaher Leitfaden zur Compliance-Automatisierung — was sie ist, was sie automatisiert, wie sie sich von GRC-Tools unterscheidet, welche Frameworks sie unterstützt (ISO 27001, SOC 2, NIS2, DORA) und wie man Compliance-Automatisierungsplattformen bewertet.
- [Drittparteien-Risikomanagement (TPRM): Definition](/de/glossar/drittparteien-risikomanagement.md) - Ein praxisnaher Leitfaden zum Drittparteien-Risikomanagement — was es ist, warum es wichtig ist, wie man ein TPRM-Programm aufbaut, relevante Frameworks und Regulierungen (NIS2, DORA, ISO 27001) und wie man von manuellen Lieferantenbewertungen zu skalierbaren Trust Operations gelangt.
- [Informationssicherheitsleitlinie: Inhalt und Erstellung](/de/glossar/informationssicherheitsleitlinie.md) - Ein praxisnaher Leitfaden zur Informationssicherheitsleitlinie — was sie ist, warum sie wichtig ist, was sie enthalten muss, wie man eine schreibt, die ISO 27001, NIS2 und SOC 2 erfüllt, und wie sie über die initiale Zertifizierung hinaus wirksam bleibt.
- [Lieferanten-Risikobewertung: Drittanbieter bewerten](/de/glossar/lieferanten-risikobewertung.md) - Ein praktischer Leitfaden zur Lieferanten-Risikobewertung — was sie ist, wann sie durchgeführt wird, was bewertet wird, wie Lieferantenrisiken bewertet werden und wie ISO 27001, NIS2 und DORA-Anforderungen an Drittanbieter erfüllt werden.
- [ISMS: Was ist ein Informationssicherheits-Managementsystem?](/de/glossar/isms.md) - Ein praktischer Leitfaden zu Informationssicherheits-Managementsystemen (ISMS) — was sie sind, wie sie funktionieren, was ISO 27001 verlangt, wie man eines implementiert und wie ein ISMS mit NIS2, DORA und SOC 2 Compliance zusammenhängt.
- [SOC 2 Compliance: Wer sie braucht und wie sie gelingt](/de/glossar/soc-2-compliance.md) - Ein praktischer Leitfaden zu SOC 2 Compliance — was es ist, wie es sich von ISO 27001 unterscheidet, was die Trust Services Criteria verlangen, wie der Auditprozess funktioniert und was europäische Unternehmen über SOC 2 wissen müssen.
- [ISO 27001 Zertifizierung: Anforderungen und Ablauf](/de/glossar/iso-27001-zertifizierung.md) - Ein praxisnaher Leitfaden zur ISO 27001 Zertifizierung — was sie abdeckt, wie das Audit funktioniert, was die Annex-A-Kontrollen erfordern, wie sie sich zu NIS2 und DORA verhält, und was europäische Unternehmen über das Erreichen und Aufrechterhalten der Zertifizierung wissen müssen.
- [Sicherheitsfragebögen: Bearbeiten und automatisieren](/de/glossar/sicherheitsfragebogen.md) - Ein praxisnaher Leitfaden zu Sicherheitsfragebögen — was sie sind, warum Käufer sie versenden, was sie typischerweise fragen, wie man effizient antwortet und wie Automatisierung und Trust Centers den manuellen Fragebogenprozess ersetzen.
- [Trust Center: Warum Sie eines brauchen und wie es geht](/de/glossar/trust-center.md) - Ein praxisnaher Leitfaden zu Trust Centers — was sie sind, wie sie sich von GRC-Tools unterscheiden, was Sie veröffentlichen sollten, wie sie den B2B-Vertrieb beschleunigen und warum europäische Unternehmen eines für NIS2, DORA und Unternehmenskäufer-Anforderungen brauchen.
- [Datensouveränität: Was sie für EU-Unternehmen bedeutet](/de/glossar/datensouveraenitaet.md) - Ein praxisnaher Leitfaden zur Datensouveränität — was sie ist, wie sie sich von Datenresidenz und Datenlokalisierung unterscheidet, warum EU-Vorschriften sie verlangen und wie europäische Unternehmen souveräne Kontrolle über ihre Daten sicherstellen.
- [Penetrationstest: Ablauf und warum er notwendig ist](/de/glossar/penetrationstest.md) - Ein praxisnaher Leitfaden zum Penetrationstest — was er ist, welche Arten es gibt, wie der Prozess abläuft, wie oft getestet werden sollte, was mit den Ergebnissen geschieht und wie Pen-Tests in Compliance-Frameworks wie ISO 27001, SOC 2, NIS2 und DORA passen.
- [DSGVO-Compliance: Anforderungen und Umsetzung](/de/glossar/dsgvo-compliance.md) - Ein praxisnaher Leitfaden zur DSGVO-Compliance — was die Verordnung verlangt, wie sie auf B2B-SaaS-Unternehmen zutrifft, zentrale Pflichten bei der Datenverarbeitung, Betroffenenrechte, internationale Übermittlungen und wie man Compliance gegenüber Enterprise-Käufern nachweist.
- [Incident Response: So erstellen Sie einen Notfallplan](/de/glossar/incident-response.md) - Ein praxisnaher Leitfaden zu Incident Response — was es umfasst, wie man einen Incident-Response-Plan erstellt, die Phasen der Vorfallbehandlung, regulatorische Anforderungen unter NIS2, DORA und ISO 27001 sowie die Kommunikation von Vorfällen gegenüber Kunden und Behörden.
- [NIS2-Compliance: Anforderungen, Geltung und Vorbereitung](/de/glossar/nis2-compliance.md) - Ein praxisnaher Leitfaden zur NIS2-Compliance — was die Richtlinie erfordert, welche Organisationen betroffen sind, zentrale Pflichten bei Risikomanagement, Vorfallmeldung, Lieferkettensicherheit und wie man Compliance gegenüber Aufsichtsbehörden und Käufern nachweist.
- [DORA-Compliance: Anforderungen, Geltung und Vorbereitung](/de/glossar/dora-compliance.md) - Ein praxisnaher Leitfaden zur DORA-Compliance — was der Digital Operational Resilience Act erfordert, welche Finanzunternehmen und IKT-Anbieter betroffen sind, zentrale Pflichten bei IKT-Risikomanagement, Vorfallmeldung, Resilienztests und Drittparteien-Risikomanagement.
- [Cyber Resilience Act (CRA): Anforderungen und Vorbereitung](/de/glossar/cyber-resilience-act.md) - Ein praktischer Leitfaden zum EU Cyber Resilience Act — was der CRA für Produkte mit digitalen Elementen erfordert, wer betroffen ist, wesentliche Sicherheitsanforderungen, Konformitätsbewertungsverfahren und wie sich Softwareanbieter vorbereiten können.
- [Zero-Trust-Architektur: Kernprinzipien und Umsetzung](/de/glossar/zero-trust-architecture.md) - Ein praktischer Leitfaden zur Zero-Trust-Architektur — was sie ist, wie sie sich von perimeterbasierter Sicherheit unterscheidet, Kernprinzipien wie Least Privilege und Mikrosegmentierung, Implementierungsframeworks und wie B2B-Unternehmen Zero Trust für Compliance-Anforderungen einsetzen können.
- [Cloud Security Posture Management (CSPM): Umsetzung](/de/glossar/cloud-security-posture-management.md) - Ein praktischer Leitfaden zu Cloud Security Posture Management — was CSPM ist, wie es Fehlkonfigurationen erkennt, Kernfähigkeiten, wie es in die Cloud-Sicherheitsarchitektur passt und wie B2B-SaaS-Unternehmen CSPM zur Erfüllung von Compliance-Anforderungen einsetzen können.
- [Lieferkettensicherheit: Risiken erkennen und steuern](/de/glossar/supply-chain-security.md) - Ein praxisnaher Leitfaden zur Lieferkettensicherheit — was sie ist, warum Lieferkettenangriffe zunehmen, zentrale Risikokategorien, wie man Drittparteien-Risiken bewertet und steuert, regulatorische Anforderungen unter NIS2 und DORA und wie B2B-Unternehmen resiliente Lieferketten aufbauen.
- [Business Continuity Planning (BCP): Plan erstellen](/de/glossar/business-continuity-planning.md) - Ein praxisnaher Leitfaden zur Geschäftskontinuitätsplanung — was BCP ist, wie es sich von Disaster Recovery unterscheidet, Kernkomponenten eines Business-Continuity-Plans, wie BCP auf ISO 27001, NIS2 und DORA abbildet und wie B2B-Unternehmen Resilienz gegen Störungen aufbauen.
- [Sicherheitsaudit: Arten, Prozess und Vorbereitung](/de/glossar/security-audit.md) - Ein praxisnaher Leitfaden zu Sicherheitsaudits — was sie sind, Arten von Sicherheitsaudits (intern, extern, Compliance), der Auditprozess, Vorbereitung auf ISO 27001, SOC 2 und NIS2-Audits und wie B2B-Unternehmen Audit-Readiness als Wettbewerbsvorteil nutzen.
- [Zugangskontrolle: Modelle, Best Practices und Compliance](/de/glossar/access-control.md) - Ein praxisnaher Leitfaden zur Zugangskontrolle — was sie ist, Zugangskontrollmodelle (RBAC, ABAC, MAC, DAC), das Prinzip der minimalen Rechtevergabe, wie Zugangskontrolle auf ISO 27001, SOC 2, NIS2 und DORA abgebildet wird, und wie B2B-Unternehmen ein effektives Zugriffsmanagement implementieren.
- [Security Awareness Training: Programm aufbauen](/de/glossar/security-awareness-training.md) - Ein praxisnaher Leitfaden zu Security Awareness Training — was es ist, warum es für Compliance und Risikoreduktion wichtig ist, welche Themen abgedeckt werden sollten, wie man die Wirksamkeit misst, Compliance-Anforderungen unter ISO 27001, SOC 2, NIS2 und DORA, und wie B2B-Unternehmen eine sicherheitsbewusste Kultur aufbauen.
- [Datenklassifizierung: Stufen, Frameworks und Umsetzung](/de/glossar/data-classification.md) - Ein praxisnaher Leitfaden zur Datenklassifizierung — was sie ist, Klassifizierungsstufen, wie man ein Klassifizierungsschema aufbaut, regulatorische Anforderungen unter ISO 27001, SOC 2, NIS2, DSGVO und DORA, und wie B2B-Unternehmen Datenklassifizierung zur Verbesserung der Sicherheit und zum Compliance-Nachweis nutzen können.
- [Verschlüsselung: Definition und Compliance-Leitfaden](/de/glossar/encryption.md) - Erfahren Sie, wie Verschlüsselung Daten im Ruhezustand, bei der Übertragung und bei der Verarbeitung schützt. Behandelt AES, RSA, TLS, Schlüsselmanagement und Compliance-Anforderungen nach ISO 27001, SOC 2, NIS2, DORA und DSGVO.
- [Schwachstellenmanagement: Definition](/de/glossar/vulnerability-management.md) - Erfahren Sie, wie Sie ein Schwachstellenmanagement-Programm aufbauen, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt Scanning, Priorisierung, Behebungs-SLAs und Auditnachweise.
- [Endpoint-Sicherheit: Definition und Compliance-Leitfaden](/de/glossar/endpoint-security.md) - Erfahren Sie, wie Sie Laptops, Server und Mobilgeräte mit moderner Endpoint-Sicherheit schützen. Behandelt EDR, XDR, MDM, Härtungsbaselines und Compliance-Anforderungen nach ISO 27001, SOC 2, NIS2 und DORA.
- [SIEM: Definition und Compliance-Leitfaden](/de/glossar/siem.md) - Erfahren Sie, wie Sie ein SIEM für Bedrohungserkennung, Incident Response und Compliance-Nachweise auswählen, bereitstellen und betreiben. Behandelt Log-Quellen, Erkennungsregeln, SOAR-Integration und Framework-Anforderungen nach ISO 27001, SOC 2, NIS2 und DORA.
- [Identity and Access Management (IAM): Definition](/de/glossar/identity-and-access-management.md) - Erfahren Sie, wie Sie Identity and Access Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt SSO, MFA, RBAC, ABAC, privilegierten Zugriff, Identity Governance und Auditnachweise.
- [Disaster Recovery: Definition und Compliance-Leitfaden](/de/glossar/disaster-recovery.md) - Erfahren Sie, wie Sie Disaster-Recovery-Pläne erstellen und testen, die ISO 27001, SOC 2, NIS2 und DORA erfüllen. Behandelt RPO, RTO, DR-Strategien, Cloud-DR, Testansätze und Auditnachweise.
- [Netzwerksicherheit: Definition und Compliance-Leitfaden](/de/glossar/network-security.md) - Erfahren Sie, wie Sie Netzwerksicherheitskontrollen implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllen. Behandelt Firewalls, Segmentierung, IDS/IPS, VPN, DNS-Sicherheit und Compliance-Nachweise.
- [DevSecOps: Definition und Compliance-Leitfaden](/de/glossar/devsecops.md) - Erfahren Sie, wie Sie Sicherheit in Ihre CI/CD-Pipeline integrieren und ISO 27001, SOC 2, NIS2 und DORA erfüllen. Behandelt SAST, DAST, SCA, Container-Sicherheit, IaC-Scanning und Compliance-Nachweise.
- [API-Sicherheit: Definition und Compliance-Leitfaden](/de/glossar/api-security.md) - Erfahren Sie, wie Sie APIs absichern und ISO 27001, SOC 2, NIS2 und DORA erfüllen. Behandelt Authentifizierung, Rate Limiting, Eingabevalidierung, OWASP API Top 10, API-Gateways und Compliance-Nachweise.
- [Bedrohungsmodellierung: Definition und Compliance-Leitfaden](/de/glossar/threat-modeling.md) - Erfahren Sie, wie Sie Bedrohungsmodellierung implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt STRIDE, PASTA, Angriffsbäume, Datenflussdiagramme, Risikobewertung und Compliance-Nachweise.
- [Datenschutz: Definition und Compliance-Leitfaden](/de/glossar/data-privacy.md) - Erfahren Sie, wie Sie Datenschutzkontrollen implementieren, die DSGVO, ISO 27001, SOC 2, NIS2 und DORA erfüllen. Behandelt Datenklassifizierung, Einwilligungsmanagement, DSFAs, Betroffenenrechte und Compliance-Nachweise.
- [Security Operations Center (SOC): Definition](/de/glossar/security-operations-center.md) - Erfahren Sie, wie Sie ein Security Operations Center aufbauen und betreiben, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt SOC-Modelle, SIEM-Integration, Bedrohungserkennung, Threat Hunting und Compliance-Nachweise.
- [Multi-Faktor-Authentifizierung (MFA): Definition](/de/glossar/multi-factor-authentication.md) - Erfahren Sie, wie Sie Multi-Faktor-Authentifizierung implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt MFA-Methoden, FIDO2/WebAuthn, Conditional Access, Phishing-resistente MFA und Compliance-Nachweise.
- [Privileged Access Management (PAM): Definition](/de/glossar/privileged-access-management.md) - Erfahren Sie, wie Sie Privileged Access Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Behandelt PAM-Architektur, Session-Management, Just-in-Time-Zugriff, Credential Vaulting und Compliance-Nachweise.
- [Cloud Security: Definition und Compliance-Leitfaden](/de/glossar/cloud-security.md) - Erfahren Sie, wie Sie Cloud-Sicherheitskontrollen implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllen. Umfasst Shared Responsibility, Cloud-native Sicherheit, CSPM, Workload-Schutz und Compliance-Nachweise.
- [Business Impact Analysis (BIA): Definition](/de/glossar/business-impact-analysis.md) - Erfahren Sie, wie Sie eine Business Impact Analysis durchführen, die ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst BIA-Methodik, RTO/RPO-Bestimmung, kritische Prozessidentifizierung und Compliance-Nachweise.
- [Cyberversicherung: Definition und Compliance-Leitfaden](/de/glossar/cyber-insurance.md) - Erfahren Sie, wie Cyberversicherungen funktionieren, was sie abdecken und wie sie mit ISO 27001, SOC 2, NIS2 und DORA zusammenhängen. Umfasst Policentypen, Deckungslücken, Antragsanforderungen und Strategien zur Prämienreduzierung.
- [Log-Management: Definition und Compliance-Leitfaden](/de/glossar/log-management.md) - Erfahren Sie, wie Sie Log-Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Log-Sammlung, Aufbewahrung, Analyse, SIEM-Integration und Compliance-Nachweise.
- [Patch-Management: Definition und Compliance-Leitfaden](/de/glossar/patch-management.md) - Erfahren Sie, wie Sie Patch-Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Patching-Strategien, SLA-Zeitlinien, Schwachstellen-Priorisierung und Compliance-Nachweise.
- [Ransomware-Schutz: Definition und Compliance-Leitfaden](/de/glossar/ransomware-protection.md) - Erfahren Sie, wie Sie Ransomware-Schutz implementieren, der ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Präventionsstrategien, Backup-Resilienz, Incident Response, Wiederherstellungsplanung und Compliance-Nachweise.
- [Kontinuierliches Monitoring: Definition](/de/glossar/continuous-monitoring.md) - Erfahren Sie, wie Sie kontinuierliches Monitoring implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Monitoring-Strategien, Kontrolleffektivität, automatisierte Nachweissammlung und Compliance-Reporting.
- [Change Management: Definition und Compliance-Leitfaden](/de/glossar/change-management.md) - Erfahren Sie, wie Sie Change Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Change-Control-Prozesse, CAB-Reviews, Risikobewertung, Rollback-Planung und Compliance-Nachweise.
- [Rollenbasierte Zugriffskontrolle (RBAC): Definition](/de/glossar/role-based-access-control.md) - Erfahren Sie, wie Sie rollenbasierte Zugriffskontrolle implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst RBAC-Design, Rollenhierarchie, Least Privilege, Zugriffsüberprüfungen und Compliance-Nachweise.
- [Data Loss Prevention (DLP): Definition](/de/glossar/data-loss-prevention.md) - Erfahren Sie, wie Sie Data Loss Prevention implementieren, die ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst DLP-Strategien, Datenklassifizierung, Richtliniendesign, Überwachungskanäle und Compliance-Nachweise.
- [Security Posture Management: Definition](/de/glossar/security-posture-management.md) - Erfahren Sie, wie Sie Security Posture Management implementieren, das ISO 27001, SOC 2, NIS2 und DORA erfüllt. Umfasst Posture-Bewertung, Kontrollwirksamkeit, Gap-Analyse, Risikobewertung und Compliance-Berichterstattung.