Segmente

Security & Compliance

Dieser Cluster bietet eine umfassende Perspektive auf Sicherheits- und Compliance-Themen, die für Unternehmen von entscheidender Bedeutung sind.

Modellordnung
  1. Wissensbereiche
  2. /Themenbereiche
  3. /Segmente
  4. /Bausteine
Ansicht
Segment
Typ
Einordnung
MethodeBedrohungsmodellierung & Risiko

Bedrohungs Modellierung

Eine strukturelle Methode zur Identifizierung und Bewertung potenzieller Bedrohungen und Schwachstellen in einem System.

#Sicherheit#Governance
MethodeBedrohungsmodellierung & Risiko

Risikoanalyse

Ein systematischer Ansatz zur Identifikation, Bewertung und Priorisierung von Risiken.

#Qualitätssicherung#Data
KonzeptBedrohungsmodellierung & Risiko

Risikomanagement

Risikomanagement umfasst die Identifizierung, Analyse und Reaktion auf Risiken in einem Projekt oder einer Organisation.

#Delivery#Governance
MethodeCompliance, Audit & Assurance

Audit

Systematische, unabhängige Bewertung von Prozessen, Systemen und Konformität zur Risikoidentifikation und Qualitätssicherung.

#Governance#Sicherheit
KonzeptCompliance, Audit & Assurance

Assurance

Konzept zur Sicherstellung von Qualität, Zuverlässigkeit und Compliance über den gesamten Software-Lifecycle.

#Zuverlässigkeit#Governance
KonzeptCompliance, Audit & Assurance

Compliance

Compliance bezieht sich auf die Einhaltung von Gesetzen, Vorschriften und internen Richtlinien durch Organisationen.

#Governance#Architecture
MethodeDatenschutz & Datenprotektion

Datenschutz-Folgenabschätzung (DPIA)

Die Datenschutz-Folgenabschätzung (DPIA) ist ein wichtiger Prozess zur Beurteilung der Auswirkungen von Datenverarbeitungsaktivitäten auf die Privatsphäre von Personen.

#Daten#Governance
KonzeptDatenschutz & Datenprotektion

Datenschutz

Schutz personenbezogener und sensibler Daten durch organisatorische, technische und rechtliche Maßnahmen.

#Sicherheit#Governance
KonzeptDatenschutz & Datenprotektion

Privacy

Grundprinzipien und Maßnahmen zum Schutz personenbezogener Daten, die technische und organisatorische Entscheidungen leiten.

#Daten#Sicherheit
KonzeptIdentität & Zugriff

Authentifizierung

Ein Prozess zur Verifizierung der Identität eines Benutzers.

#Daten#Analytics
KonzeptIdentität & Zugriff

Autorisierung

Autorisierung ist ein kritischer Prozess zur Gewährleistung, dass Benutzer Zugang zu spezifischen Ressourcen haben.

#Daten#Analytics
KonzeptIdentität & Zugriff

Identity Management

Konzept zur zentralen Verwaltung digitaler Identitäten, Authentifizierung und Autorisierung über Systeme hinweg.

#Sicherheit#Integration
KonzeptIdentität & Zugriff

Zugriffskontrolle

Zugriffskontrolle umfasst Sicherheitsmechanismen zur Regelung und Überwachung des Zugriffs auf Systeme und Daten.

#Daten#Analytics
KonzeptSecurity Architecture & Controls

Defense in Depth

Mehrschichtiges Sicherheitsprinzip zur Reduktion von Risiken durch überlappende Kontrollen.

#Sicherheit#Architektur
KonzeptSecurity Architecture & Controls

Security Architecture

Konzept zur strukturellen Gestaltung von Sicherheitsfunktionen in IT-Landschaften, das Prinzipien, Muster und Schnittstellen für Schutzmaßnahmen definiert.

#Sicherheit#Architektur
KonzeptSecurity Architecture & Controls

Security Controls

Security Controls sind definierte technische und organisatorische Maßnahmen zur Reduktion von Sicherheitsrisiken und zur Sicherstellung von Vertraulichkeit, Integrität und Verfügbarkeit. Sie bilden die Grundlage für Compliance, Betriebssicherheit und Incident-Response.

#Sicherheit#Governance
MethodeSichere Auslieferung & Betrieb

Vulnerability Management

Kontinuativer Prozess zur Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen.

#Sicherheit#Governance
KonzeptSichere Auslieferung & Betrieb

Secure Software Development Lifecycle (SSDLC)

Konzept zur systematischen Integration von Sicherheit in alle Phasen des Software‑Lebenszyklus.

#Sicherheit#Software‑Engineering
KonzeptSichere Auslieferung & Betrieb

Security Operations

Security Operations steuert Erkennung, Analyse und Reaktion auf Sicherheitsvorfälle, um Vertraulichkeit, Integrität und Verfügbarkeit von Systemen zu gewährleisten.

#Sicherheit#DevOps