Verteidigung und Betrieb
Change-Management
Auch bekannt als: Änderungsmanagement
Definition
Strukturierter Prozess, um Änderungen an IT-Systemen mit kontrolliertem Risiko und klarer Nachvollziehbarkeit vorzuschlagen, zu prüfen, freizugeben, einzuplanen, umzusetzen und zu bewerten.
Beispiele
- Notfall-Change-Ticket zum Rollback einer Firewall-Regel, die kritischen Traffic blockierte.
- Standard-Change-Template, das die Erneuerung risikoarmer TLS-Zertifikate automatisch genehmigt.
Verwandte Begriffe
Konfigurationsmanagement
Disziplin, den Soll-Zustand von Systemen und Anwendungen festzulegen, zu dokumentieren und durchzusetzen, damit Konfigurationen bekannt, konsistent und sicher bleiben.
Patch-Management
End-to-End-Prozess, der Software-Updates zur Behebung von Schwachstellen oder Fehlern identifiziert, testet, ausrollt und verifiziert.
Sicherheitskontrollen
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.
Asset Management
Asset Management — definition coming soon.
Incident Response
Strukturierter Prozess zur Vorbereitung, Erkennung, Analyse, Eindämmung, Bereinigung und Wiederherstellung nach Cyber-Sicherheitsvorfällen mit anschließender Auswertung.
Security Posture
Security Posture — definition coming soon.