Verteidigung und Betrieb
Sicherheitskontrollen
Auch bekannt als: Sicherheitsmaßnahmen
Definition
Schutz- oder Gegenmaßnahmen – technisch, organisatorisch oder physisch –, mit denen Bedrohungen gegen Informationswerte verhindert, erkannt oder bewältigt werden.
Beispiele
- Kombination aus MFA (präventiv), SIEM-Erkennung (detektiv) und IR-Runbooks (korrektiv) gegen Credential-Missbrauch.
- Kompensierende Kontrollen wie Netzwerksegmentierung, wenn ein Altsystem nicht gepatcht werden kann.
Verwandte Begriffe
Präventive Kontrollen
Kontrollen, die ein Sicherheitsereignis von vornherein verhindern sollen, indem sie Gelegenheit oder Fähigkeit zum Handeln entfernen.
Detektive Kontrollen
Sicherheitsmaßnahmen, die bösartige Aktivitäten, Richtlinienverstöße oder Anomalien nach ihrem Auftreten in einer Umgebung erkennen und alarmieren.
Korrektive Kontrollen
Sicherheitsmaßnahmen, die nach einem Vorfall greifen, um Schaden zu begrenzen, Bedrohungen zu beseitigen und Systeme in einen bekannt sicheren Zustand zurückzuführen.
Compensating Controls
Compensating Controls — definition coming soon.
Security Posture
Security Posture — definition coming soon.
Compliance
Die Disziplin, gesetzliche, regulatorische, vertragliche und interne Sicherheitsanforderungen durch dokumentierte Kontrollen, Nachweise und laufende Bewertung einzuhalten.