Ä
A
Abhängigkeitsmanagement
Abhängigkeitsmanagement bezeichnet den Prozess, durch den die in einem…
Abhörschutz
Abhörschutz umfasst technische und organisatorische Maßnahmen, die verhindern,…
Abnahme
Die Abnahme ist die förmliche Bestätigung des Auftraggebers, dass die…
Abnahmekriterien
Abnahmekriterien legen vorab verbindlich fest, unter welchen Bedingungen ein…
Abnahmeprotokoll
Ein Abnahmeprotokoll dokumentiert formal die Übergabe und Abnahme einer…
Abnahmetest
Ein Abnahmetest ist die formale Überprüfung einer IT-Leistung durch den…
Abnahmeverfahren
Das Abnahmeverfahren ist der formale Prozess, durch den Auftraggeber prüfen und…
Abrufauftrag
Ein Abrufauftrag ist eine Einzelbestellung, die im Rahmen eines bestehenden…
Abrufbestellung
Eine Abrufbestellung ist der formale Akt, mit dem Auftraggeber eine…
Abschlagszahlung
Eine Abschlagszahlung ist eine Teilzahlung des Auftraggebers an den…
Abschreckungsprinzip
Das Abschreckungsprinzip in der IT-Sicherheit beschreibt die Strategie,…
Abwehrstrategie
Eine Abwehrstrategie ist ein strukturierter Plan, der festlegt, wie eine…
Abweichungsmanagement
Abweichungsmanagement bezeichnet den formalen Prozess, mit dem Auftraggeber und…
Access Control
Access Control umfasst technische und organisatorische Mechanismen, die…
Agilität
Agilität im IT-Kontext bezeichnet iterative Entwicklungs- und Liefermodelle…
Air Gap
Ein Air Gap ist eine physische Trennung zwischen einem sicherheitskritischen…
Alternativposition
Eine Alternativposition im Leistungsverzeichnis wird parallel zu einer…
Anbieterwechsel
Ein Anbieterwechsel bezeichnet den Prozess, bei dem ein Auftraggeber von einem…
Anforderungsmanagement
Anforderungsmanagement ist der strukturierte Prozess zur Erhebung,…
Angebot
Das Angebot ist die verbindliche Erklärung eines Bieters, die ausgeschriebene…
Angebotsabgabe
Die Angebotsabgabe bezeichnet die fristgerechte Einreichung des Angebots durch…
Angebotsaufklärung
Angebotsaufklärung ist das Verfahren, bei dem der Auftraggeber einen Bieter zur…
Angebotserstellung
Die Angebotserstellung umfasst alle Tätigkeiten, die ein Bieter ab Erhalt der…
Angebotsfrist
Die Angebotsfrist ist der Zeitraum zwischen Veröffentlichung der…
Angebotskalkulation
Die Angebotskalkulation ist der interne Prozess des Bieters, bei dem alle…
Angebotsklärung
Die Angebotsklärung ist ein vom Auftraggeber nach Angebotsöffnung geführtes…
Angebotsprüfung
Die Angebotsprüfung ist die erste inhaltliche Wertungsstufe: Der Auftraggeber…
Angebotsrücknahme
Bieter können ihr eingereichtes Angebot bis zum Ablauf der Angebotsfrist…
Angebotssicherheit
Eine Angebotssicherheit ist eine finanzielle Garantie, die Bieter in bestimmten…
Angebotswertung
Die Angebotswertung ist der mehrstufige Prozess der Bewertung geeigneter…
Angebotsöffnung
Die Angebotsöffnung bezeichnet den formellen Vorgang, bei dem nach Ablauf der…
Angemessenheit des Angebots
Ein Angebot gilt als angemessen, wenn sein Preis in einem vertretbaren…
Angriffserkennung
Angriffserkennung bezeichnet die technische Fähigkeit, laufende oder…
Angriffsfläche
Die Angriffsfläche eines IT-Systems umfasst alle potenziellen Einstiegspunkte,…
Angriffsvektor
Ein Angriffsvektor beschreibt den Weg oder die Methode, über die ein Angreifer…
Anomalieerkennung
Anomalieerkennung ist eine Methode der Cybersicherheit, die normales…
Anonymisierung
Anonymisierung bezeichnet den unwiderruflichen Prozess, bei dem Daten so…
Ansible
Ansible ist ein agentenfreies Open-Source-Automatisierungswerkzeug, das…
API-Dokumentation
API-Dokumentation beschreibt alle Endpunkte, Authentifizierungsanforderungen,…
API-Gateway
Ein API-Gateway ist ein zentraler Einstiegspunkt für alle API-Anfragen, der…
API-Management
API-Management bezeichnet die zentrale Verwaltung, Absicherung und Überwachung…
API-Sicherheit
APIs (Application Programming Interfaces) sind die Schnittstellen moderner…
API-Vertrag
Ein API-Vertrag ist eine formale Spezifikation, die das genaue Verhalten einer…
APT
Eine Advanced Persistent Threat bezeichnet einen langfristigen, zielgerichteten…
Archivierungsfrist
Vergabeakten müssen nach Abschluss des Verfahrens mindestens fünf Jahre…
Asset Management
IT-Asset-Management umfasst die vollständige Erfassung, Klassifizierung und…
Attack Surface Management
Attack Surface Management bezeichnet die kontinuierliche Identifizierung,…
Audit-Trail
Ein Audit-Trail ist eine chronologische, unveränderliche Aufzeichnung aller…
Auditierbarkeit
Auditierbarkeit bezeichnet die Eigenschaft eines IT-Systems oder eines…
Auditprotokoll
Ein Auditprotokoll ist eine strukturierte, manipulationsgeschützte Aufzeichnung…
Aufbewahrungsfrist
Die Aufbewahrungsfrist legt fest, wie lange Dokumente, Daten und…
Aufbewahrungspflicht
Die Aufbewahrungspflicht für Vergabeakten ergibt sich aus §8 VgV und…
Aufhebung der Ausschreibung
Der Auftraggeber kann ein Vergabeverfahren aufheben, wenn kein wirtschaftliches…
Aufklärungsgespräch
Im Vergabeverfahren kann der Auftraggeber nach §15 VgV von Bietern Aufklärung…
Auftraggeber (öffentlicher)
Öffentliche Auftraggeber im Sinne des §98 GWB sind Gebietskörperschaften (Bund,…
Auftraggeberpflichten
Auftraggeberpflichten umfassen alle vergaberechtlichen Verpflichtungen, die…
Auftragsausführung
Die Auftragsausführung bezeichnet die Phase des Vergabeprozesses, in der der…
Auftragsbeendigung
Auftragsbeendigung bezeichnet den geplanten oder vorzeitigen Abschluss eines…
Auftragsbekanntmachung
Die Auftragsbekanntmachung ist die EU-weit veröffentlichte Ankündigung eines…
Auftragsdatenverarbeitung
Auftragsdatenverarbeitung bezeichnet die Verarbeitung personenbezogener Daten…
Auftragswert
Der Auftragswert ist die geschätzte Gesamtvergütung ohne Umsatzsteuer, die der…
Auftragsänderung
Eine Auftragsänderung im Sinne von §132 GWB liegt vor, wenn wesentliche…
Aufwandsschätzung
Die Aufwandsschätzung prognostiziert den Zeit-, Ressourcen- und Kostenaufwand…
Ausfallzeit
Ausfallzeit bezeichnet den Zeitraum, in dem ein IT-System oder eine…
Ausführungsbedingungen
Ausführungsbedingungen sind vertragliche Anforderungen, die der Auftraggeber an…
Auskömmlichkeit des Angebots
Die Auskömmlichkeit eines Angebots bezeichnet die Eigenschaft, dass der…
Ausschlussgründe
Ausschlussgründe berechtigen oder verpflichten Auftraggeber, Unternehmen von…
Authentifizierungsprotokoll
Authentifizierungsprotokolle definieren die technischen Verfahren, mit denen…
AVV
Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Pflichtbestandteil…
Änderung an Vergabeunterlagen
Nimmt ein Auftraggeber nach Veröffentlichung der Vergabeunterlagen inhaltliche…
B
Architekturreview
Ein Architekturreview ist eine strukturierte Überprüfung der…
Backup-Management
Backup-Management umfasst die Planung, Implementierung und Überwachung von…
Barrierefreiheit
Barrierefreiheit in der IT bezeichnet die Gestaltung digitaler Angebote so,…
BAS
Breach and Attack Simulation (BAS) ist ein automatisiertes…
Beauftragungskette
Eine Beauftragungskette beschreibt die mehrstufige Struktur von Auftraggeber,…
Bedarfsposition
Eine Bedarfsposition ist eine optionale Leistungsposition im…
Bedrohungsanalyse
Eine Bedrohungsanalyse identifiziert systematisch potenzielle Angreifer, deren…
Bedrohungsmodellierung
Bedrohungsmodellierung ist ein strukturierter Prozess, bei dem ein System oder…
Bedrohungsvektor
Ein Bedrohungsvektor beschreibt den spezifischen Übertragungsweg oder…
Bekanntmachung
Die Bekanntmachung ist die Pflichtveröffentlichung eines Vergabeverfahrens,…
Benutzerauthentifizierung
Benutzerauthentifizierung ist der Prozess, durch den ein IT-System die…
Benutzerprofil
Ein Benutzerprofil fasst alle benutzerspezifischen Einstellungen,…
Benutzerrechte
Benutzerrechte definieren, auf welche Systemfunktionen, Daten und Ressourcen…
Berechtigungskonzept
Das Berechtigungskonzept ist ein dokumentiertes Regelwerk, das festlegt, welche…
Beschafferprofil
Das Beschafferprofil ist eine öffentlich zugängliche Internetseite, auf der…
Beschaffungsanforderung
Eine Beschaffungsanforderung fasst den definierten Bedarf einer Behörde an…
Beschaffungsmarkt
Der Beschaffungsmarkt umfasst alle potenziellen Anbieter, Produkte und…
Beschaffungsplanung
Die Beschaffungsplanung ist der vorgelagerte Prozess, in dem ein öffentlicher…
Beschaffungsstrategie
Eine Beschaffungsstrategie legt fest, wie eine Organisation ihre…
Beschränkte Ausschreibung
Bei der Beschränkten Ausschreibung fordert der Auftraggeber eine begrenzte Zahl…
Beschwerdebefugnis
Beschwerdebefugnis bezeichnet das Recht eines Unternehmens, einen…
Beschwerdefrist
Die Beschwerdefrist im Vergaberecht beträgt zwei Wochen ab Zustellung des…
Betriebshandbuch
Ein Betriebshandbuch ist die zentrale Betriebsdokumentation für ein IT-System…
Betriebskonzept
Das Betriebskonzept beschreibt, wie eine IT-Lösung nach ihrer Inbetriebnahme…
Betriebssicherheit
Betriebssicherheit im IT-Kontext bezeichnet die Gesamtheit aller Maßnahmen, die…
Betriebsübernahme
Betriebsübernahme bezeichnet den strukturierten Prozess, mit dem der Betrieb…
Beweissicherung
Beweissicherung bezeichnet die gerichtsfeste Erfassung, Sicherung und…
Beweiswert
Der Beweiswert eines elektronischen Dokuments oder einer digitalen Aufzeichnung…
Bewerbungsbedingungen
Bewerbungsbedingungen sind die vom Auftraggeber festgelegten formellen und…
Bewerbungsfrist
Die Bewerbungsfrist ist der Zeitraum, innerhalb dessen Interessenten beim nicht…
Bewerbungsunterlagen
Bewerbungsunterlagen sind alle im Rahmen eines Teilnahmewettbewerbs…
BGP Security
BGP (Border Gateway Protocol) ist das zentrale Routing-Protokoll des Internets;…
BGP-Sicherheit
BGP (Border Gateway Protocol) ist das zentrale Routing-Protokoll des Internets;…
BIA
Eine Business Impact Analysis identifiziert und bewertet die Auswirkungen von…
Bieteranfragen
Bieteranfragen sind Fragen, die Bieter während der Angebotsfrist zum Inhalt der…
Bietereignung
Die Bietereignung prüft, ob ein Unternehmen die wirtschaftliche, technische und…
Bietererklärung
Eine Bietererklärung ist eine förmliche Erklärung des Bieters gegenüber dem…
Bietergemeinschaft
Eine Bietergemeinschaft ist ein Zusammenschluss mehrerer Unternehmen, die…
Bieterkonferenz
Eine Bieterkonferenz ist eine Informationsveranstaltung, bei der Auftraggeber…
Bieterportal
Ein Bieterportal ist die digitale Plattform, über die Unternehmen an…
Bieterschutz
Bieterschutz bezeichnet die Gesamtheit vergaberechtlicher Regelungen, die…
Bindefrist
Die Bindefrist ist der Zeitraum, in dem ein Bieter rechtlich an sein Angebot…
Binnenmarktrelevanz
Binnenmarktrelevanz liegt vor, wenn ein Auftrag aufgrund seines Wertes, seiner…
Biometrische Authentifizierung
Biometrische Authentifizierung nutzt physiologische Merkmale wie Fingerabdruck,…
Blue Team
Ein Blue Team ist die defensive Seite in Sicherheitsübungen: Es überwacht,…
Botnetz
Ein Botnetz ist ein Netzwerk aus mit Schadsoftware infizierten Computern (Bots…
Bring Your Own Key
Bring Your Own Key (BYOK) ist ein Cloud-Verschlüsselungsmodell, bei dem der…
Brute Force
Ein Brute-Force-Angriff ist eine Methode, bei der Angreifer systematisch alle…
BSI C5
Der BSI C5 ist der maßgebliche deutsche Sicherheitsstandard für Cloud-Anbieter,…
BSI IT-Grundschutz
Rahmenwerk des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur…
BSI-Kritisverordnung (BSI-KritisV)
Die BSI-Kritisverordnung (BSI-KritisV) ist eine Rechtsverordnung des Bundesministeriums…
BSIG
Das BSI-Gesetz regelt Aufgaben und Befugnisse des Bundesamts für Sicherheit in…
Buffer Overflow
Ein Buffer Overflow entsteht, wenn ein Programm mehr Daten in einen…
Bug Bounty
Ein Bug-Bounty-Programm ist ein strukturiertes Anreizsystem, bei dem…
Bundesanzeiger
Der Bundesanzeiger ist das amtliche Pflichtveröffentlichungsblatt der…
Business Case
Ein Business Case ist eine strukturierte Begründung für eine…
Business Continuity Management
Business Continuity Management umfasst die Planung und Implementierung von…
Bußgeldrisiko
Das Bußgeldrisiko bezeichnet die Gefahr, behördliche Geldbußen infolge von…
BYOD
BYOD bezeichnet die Richtlinie, private Endgeräte der Mitarbeitenden…
Bürgschaft
Eine Bürgschaft ist eine Sicherheitsleistung, bei der ein Dritter…
C
C2
Command & Control (C2) bezeichnet die Infrastruktur, über die Angreifer…
CASB
Ein Cloud Access Security Broker ist eine Sicherheitsschicht zwischen Nutzern…
CDN
Ein Content Delivery Network ist ein geografisch verteiltes Netzwerk von…
Chancengleichheit
Chancengleichheit im Vergaberecht ist das aus §97 GWB abgeleitete Gebot, alle…
Change-Management
Change-Management (IT) bezeichnet den strukturierten Prozess zur Beantragung,…
CI/CD-Sicherheit
CI/CD-Sicherheit bezeichnet die Integration von Sicherheitsprüfungen in…
CIS Controls
Die CIS Controls sind eine priorisierte Sammlung von 18 Sicherheitsmaßnahmen,…
CIS-Benchmarks
Die CIS-Benchmarks sind konsensbasierte Konfigurationsrichtlinien des Center…
CISO
Der CISO verantwortet die Informationssicherheitsstrategie einer Organisation:…
Clickjacking
Clickjacking ist ein Web-Angriff, bei dem ein Angreifer eine legitime Webseite…
Cloud Native
Cloud-native Architekturen nutzen die nativen Dienste und Muster der Cloud…
Cloud-Exit-Strategie
Eine Cloud-Exit-Strategie definiert den Prozess, nach dem ein Auftraggeber…
Cloud-First
Cloud-First ist ein strategisches Beschaffungsprinzip, das vorschreibt,…
Cloud-Migration
Cloud-Migration bezeichnet den strukturierten Prozess, bei dem Anwendungen,…
Cloud-native Security
Cloud-native Security bezeichnet einen Sicherheitsansatz, der speziell für in…
Cloud-Sicherheit
Cloud-Sicherheit bezeichnet den Schutz von Daten, Anwendungen und Infrastruktur…
Cloud-Strategie
Eine Cloud-Strategie ist ein strategisches Planungsdokument, das festlegt,…
CMDB
Eine Configuration Management Database ist das zentrale Repository für alle…
Code Review
Ein Code Review ist die systematische Durchsicht von Quellcode durch einen oder…
Code Signing
Code Signing ist das kryptografische Signieren von Software, Skripten oder…
Codesicherheit
Codesicherheit bezeichnet die Eigenschaft von Quellcode, keine bekannten…
Common Criteria
Common Criteria (ISO/IEC 15408) ist der internationale Standard zur Evaluierung…
Compliance Management
Compliance Management bezeichnet den systematischen Prozess zur Sicherstellung,…
Compliance-Audit
Ein Compliance-Audit ist eine unabhängige Prüfung, ob ein Unternehmen oder eine…
Compliance-Report
Ein Compliance-Report ist ein strukturierter Nachweis, der dokumentiert, ob und…
Confidential Computing
Confidential Computing ist eine Technologie, die Daten auch während der…
Container Security
Container Security umfasst alle Maßnahmen zur Absicherung containerisierter…
Container-Orchestrierung
Container-Orchestrierung bezeichnet automatisierte Systeme zur Verwaltung,…
Containerisierung
Containerisierung bezeichnet die Technologie, Anwendungen und ihre…
Containment
Containment bezeichnet die Phase im Incident-Response-Prozess, in der ein…
Content Security Policy
Content Security Policy ist ein HTTP-Sicherheitsheader, der Browser anweist,…
CPV-Codes
Europäisches Klassifikationssystem für öffentliche Beschaffungen. Jeder…
Credential Stuffing
Credential Stuffing ist ein automatisierter Angriff, bei dem Angreifer…
Credentials Management
Credentials Management bezeichnet den sicheren Lebenszyklusprozess für…
Cross-Site Request Forgery
Cross-Site Request Forgery ist ein Web-Angriff, bei dem ein Angreifer einen…
CVE
CVE (Common Vulnerabilities and Exposures) ist ein international…
CVSS
CVSS ist ein offenes, standardisiertes Bewertungssystem für IT-Schwachstellen,…
Cyber Kill Chain
Die Cyber Kill Chain ist ein von Lockheed Martin entwickeltes Modell, das einen…
Cyber Resilience Act
Der Cyber Resilience Act (EU-Verordnung 2024/2847) legt verbindliche…
Cyber-Resilienz
Cyber-Resilienz bezeichnet die Fähigkeit einer Organisation, Cyberangriffe und…
Cyberabwehr
Cyberabwehr bezeichnet alle Maßnahmen eines Unternehmens oder einer Behörde zur…
Cyberangriff
Ein Cyberangriff ist eine absichtliche, schädigende Handlung, die digitale…
Cyberversicherung
Eine Cyberversicherung deckt finanzielle Schäden ab, die durch Cyberangriffe,…
D
Dark Web Monitoring
Dark Web Monitoring ist ein Dienst, der automatisch überwacht, ob Zugangsdaten,…
Darknet
Das Darknet bezeichnet verschlüsselte Netzwerkbereiche, die nur über…
DAST
DAST ist ein Testverfahren, bei dem eine laufende Anwendung von außen auf…
Data Center Security
Data Center Security umfasst physische (Zutrittskontrolle, Brandschutz, USV),…
Data Governance
Data Governance bezeichnet den organisatorischen Rahmen aus Richtlinien, Rollen…
Datenbankschutz
Datenbankschutz umfasst alle technischen und organisatorischen Maßnahmen, die…
Datenbankserver
Ein Datenbankserver ist eine IT-Komponente, die ein Datenbankmanagementsystem…
Datenflussdiagramm
Ein Datenflussdiagramm visualisiert, wie Daten durch ein System fließen, welche…
Datenhaltung
Datenhaltung umfasst alle technischen und organisatorischen Maßnahmen zur…
Datenintegrität
Datenintegrität bezeichnet die Korrektheit, Vollständigkeit und Konsistenz von…
Datenklassifizierung
Datenklassifizierung ist der Prozess, bei dem Daten einer Organisation nach…
Datenleck
Ein Datenleck (Data Breach) ist eine Sicherheitsverletzung, bei der…
Datenlöschung
Datenlöschung bezeichnet die unwiderrufliche Vernichtung oder…
Datenmaskierung
Datenmaskierung ersetzt echte personenbezogene oder sensible Daten durch…
Datenmigration
Datenmigration bezeichnet den strukturierten Transfer von Daten zwischen…
Datenminimierung
Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO verlangt, dass nur…
Datenpanne
Eine Datenpanne nach Art. 4 Nr. 12 DSGVO liegt vor, wenn personenbezogene Daten…
Datenportabilität
Datenportabilität bezeichnet das Recht bzw. die technische Möglichkeit, Daten…
Datenresidenz
Datenresidenz bezeichnet die Anforderung, dass Daten ausschließlich in einem…
Datenrettung
Datenrettung bezeichnet den Prozess zur Wiederherstellung verlorener,…
Datenschutz-Audit
Ein Datenschutz-Audit ist eine systematische Prüfung, ob…
Datenschutzbeauftragter
Öffentliche Stellen und viele private Unternehmen sind nach Art. 37 DSGVO…
Datenschutzfolgenabschätzung
Eine Datenschutzfolgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei…
Datenschutzklausel
Eine Datenschutzklausel ist eine vertragliche Bestimmung, die regelt, welche…
Datenschutzkonzept
Ein Datenschutzkonzept ist ein strukturiertes Dokument, das beschreibt, wie…
Datenschutzmanagement
Datenschutzmanagement umfasst alle organisatorischen Maßnahmen, Prozesse und…
Datensicherung
Datensicherung bezeichnet den Prozess, Kopien von Daten an einem separaten Ort…
Datensouveränität
Datensouveränität bezeichnet die Fähigkeit eines Unternehmens oder einer…
Datensparsamkeit
Datensparsamkeit (Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO) verlangt,…
Datentreuhänder
Ein Datentreuhänder ist eine neutrale Stelle, die Daten verschiedener Parteien…
Datenvalidierung
Datenvalidierung bezeichnet die technische Prüfung von Eingabedaten auf…
Datenverlust
Datenverlust bezeichnet das unbeabsichtigte oder unbefugte Verschwinden,…
Datenwirtschaft
Datenwirtschaft bezeichnet die Gesamtheit der wirtschaftlichen Aktivitäten rund…
Datenzugang
Datenzugang bezeichnet das Recht und die technische Möglichkeit, auf bestimmte…
Datenübertragbarkeit
Datenübertragbarkeit bezeichnet das Recht von Betroffenen, ihre…
DDoS
Ein DDoS-Angriff überflutet Zielsysteme (Webserver, DNS-Resolver, Netzwerke)…
De-facto-Vergabe
Eine De-facto-Vergabe liegt vor, wenn ein öffentlicher Auftraggeber einen…
De-minimis-Regel
Die De-minimis-Regelung im EU-Beihilferecht (Verordnung EU 1407/2013) erlaubt…
Defense in Depth
Defense in Depth ist ein Sicherheitsprinzip, das mehrere unabhängige…
Dekommissionierung
Dekommissionierung bezeichnet den geordneten Prozess zur Außerbetriebnahme…
DevOps
DevOps ist ein Organisationsmodell, das Softwareentwicklung (Development) und…
DevOps-Sicherheit
DevOps-Sicherheit bezeichnet die Integration von Sicherheitsprüfungen und…
DevSecOps
DevSecOps integriert Sicherheitsanforderungen von Beginn an in den…
Dienstvertrag
Ein Dienstvertrag nach §611 BGB verpflichtet den IT-Auftragnehmer zur…
Digitale Infrastruktur
Digitale Infrastruktur bezeichnet die grundlegenden technischen Systeme und…
Digitale Signatur
Eine digitale Signatur ist eine auf asymmetrischer Kryptografie basierende…
Digitale Souveränität
Digitale Souveränität bezeichnet die Fähigkeit von Staaten, Behörden und…
Digitale Transformation
Die Digitale Transformation bezeichnet den tiefgreifenden Wandel von Prozessen,…
Digitales Zertifikat
Ein digitales Zertifikat ist eine von einer Zertifizierungsstelle (CA)…
Direktauftrag
Der Direktauftrag ist die einfachste Form der Beschaffung ohne…
Disaster Recovery
Disaster Recovery bezeichnet die Gesamtheit der Maßnahmen und Pläne, die nach…
Diskriminierungsverbot
Das Diskriminierungsverbot ist einer der Grundsätze des Vergaberechts nach §97…
DKIM/SPF/DMARC
SPF (Sender Policy Framework, RFC 7208), DKIM (DomainKeys Identified Mail, RFC…
DLP
DLP-Lösungen erkennen und verhindern die unbefugte Übertragung, Speicherung…
DMZ
Eine DMZ ist ein Netzwerksegment, das zwischen dem öffentlichen Internet und…
DNS Hijacking
DNS Hijacking bezeichnet Angriffe, bei denen Angreifer DNS-Anfragen…
DNSSEC
DNSSEC sind kryptografische Erweiterungen des DNS-Protokolls, die DNS-Antworten…
Docker Security
Docker Security umfasst alle Maßnahmen zur Absicherung von…
Dokumentenmanagement
Ein Dokumentenmanagementsystem (DMS) ist eine Software-Lösung zur…
Domain Spoofing
Domain Spoofing bezeichnet Angriffe, bei denen Täter eine legitime Domain oder…
DORA
DORA (EU-Verordnung 2022/2554) ist seit Januar 2025 in Kraft und legt…
Drittanbieterrisiko
Drittanbieterrisiko bezeichnet die Gefahr, dass Sicherheits-, Datenschutz- oder…
Drittstaaten-Datentransfer
Drittstaaten-Datentransfer bezeichnet die Übermittlung personenbezogener Daten…
DSFA
Eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist zwingend…
DSGVO
EU-Verordnung 2016/679 zum Schutz personenbezogener Daten, seit Mai 2018 in…
Dynamisches Beschaffungssystem
Das dynamische Beschaffungssystem (DBS) nach §120 GWB ist ein vollständig…
E
E-Mail-Archivierung
E-Mail-Archivierung bezeichnet die revisionssichere, langfristige Aufbewahrung…
E-Mail-Sicherheit
SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC…
E-Procurement
E-Procurement bezeichnet die vollständig elektronische Abwicklung von…
eAkte
Die elektronische Akte (eAkte) ist die vollständig digitale Verwaltung von…
EASM
External Attack Surface Management (EASM) bezeichnet den kontinuierlichen…
Echtzeit-Monitoring
Echtzeit-Monitoring bezeichnet die kontinuierliche, automatisierte Überwachung…
Edge Computing Security
Edge Computing verlagert Rechen- und Datenspeicherkapazitäten an den Rand des…
EDR
Sicherheitssoftware-Kategorie zur Erkennung, Analyse und Reaktion auf…
EEE
Die EEE (auch ESPD: European Single Procurement Document) ist eine…
eGovernment
eGovernment bezeichnet die Nutzung digitaler Technologien zur Modernisierung…
eIDAS
Die eIDAS-Verordnung (EU) Nr. 910/2014 schafft den Rechtsrahmen für…
Eignungsleihe
Eignungsleihe nach §47 VgV ermöglicht einem Bieter, der selbst nicht alle…
Eignungsnachweis
Eignungsnachweise sind die vom Auftraggeber geforderten Dokumente und…
Eignungsprüfung
Die Eignungsprüfung ist die zweite Wertungsstufe im Vergabeverfahren und prüft,…
Einheitspreisvertrag
Beim Einheitspreisvertrag wird die Vergütung durch Multiplikation vertraglich…
Einwilligungsmanagement
Einwilligungsmanagement bezeichnet alle Prozesse und technischen Lösungen, die…
Elektronische Auktion
Die elektronische Auktion nach §26 VgV ist ein iteratives Verfahren, bei dem…
Elektronische Kataloge
Elektronische Kataloge sind strukturierte Angebotsdokumente in…
Encrypted DNS
Encrypted DNS bezeichnet Protokolle, die DNS-Anfragen verschlüsselt übertragen…
Endbenutzerlizenz
Eine Endbenutzerlizenz (EULA) ist der Lizenzvertrag zwischen…
Endpoint Security
Endpoint Security bezeichnet den Schutz von Endgeräten (PCs, Notebooks,…
ENISA
ENISA ist die EU-Agentur für Cybersicherheit mit Sitz in Athen und Büro in…
EPP
Eine EPP ist eine integrierte Sicherheitssoftware-Plattform auf Endgeräten, die…
ePrivacy
Die ePrivacy-Verordnung (ePVO) soll als lex specialis zur DSGVO den Datenschutz…
eRechnung
Die eRechnung ist eine maschinenlesbare, strukturierte elektronische Rechnung…
Ereigniskorrelation
Ereigniskorrelation bezeichnet die automatisierte Verknüpfung und Analyse von…
Erweiterbarkeit
Erweiterbarkeit bezeichnet die Eigenschaft eines IT-Systems, durch Hinzufügen…
Eröffnungsprotokoll
Das Eröffnungsprotokoll (auch Submissionsprotokoll) dokumentiert die formelle…
Eröffnungstermin
Der Eröffnungstermin (auch Submissionstermin) ist der Zeitpunkt, zu dem…
eSignatur
Eine elektronische Signatur verknüpft digitale Daten mit der Identität des…
Eskalationsmanagement
Eskalationsmanagement definiert die Regeln, nach denen IT-Vorfälle, ungelöste…
Eskalationspfad
Ein Eskalationspfad definiert die konkrete Abfolge von Ansprechpartnern und…
eTendering
eTendering bezeichnet den vollständig elektronischen Ablauf eines…
EU-Bekanntmachung
Vergabeverfahren oberhalb der EU-Schwellenwerte müssen im Supplement zum…
EUCS
Das EUCS ist ein von ENISA entwickeltes europäisches Zertifizierungsschema für…
EVB-IT
Standardisierte Vertragsbedingungen für die öffentliche IT-Beschaffung in…
eVergabe
Seit 2018 müssen EU-weite Vergabeverfahren vollständig elektronisch abgewickelt…
Evil Maid Attack
Ein Evil Maid Attack bezeichnet einen physischen Angriff, bei dem ein Angreifer…
Evil Twin
Ein Evil-Twin-Angriff ist eine WLAN-Angriffsmethode, bei der ein Angreifer…
Ex-Ante Veröffentlichung
Eine Ex-Ante Veröffentlichung (auch: freiwillige Transparenzbekanntmachung)…
Ex-Post Veröffentlichung
Eine Ex-Post Veröffentlichung (Bekanntmachung vergebener Aufträge) ist die…
Exfiltration
Datenexfiltration bezeichnet den unbefugten Transfer sensibler Daten aus einer…
Exploit-Mitigierung
Exploit-Mitigierung bezeichnet technische Schutzmechanismen, die verhindern…
F
Fachkunde
Fachkunde ist eine der drei Eignungsdimensionen im Vergaberecht (neben…
Failover
Failover ist der automatische Wechsel auf ein redundantes Backup-System oder…
Fakultative Ausschlussgründe
Fakultative Ausschlussgründe sind Tatbestände, bei deren Vorliegen ein…
Federated Identity
Federated Identity ermöglicht Nutzern, sich mit einer einzigen digitalen…
Fehlertoleranz
Fehlertoleranz beschreibt die Fähigkeit eines IT-Systems, auch beim Ausfall…
Fehlkonfiguration
Eine Fehlkonfiguration bezeichnet eine sicherheitsrelevante Abweichung von der…
Fernwartung
Fernwartung bezeichnet den Zugriff auf IT-Systeme über ein Netzwerk oder das…
Fernzugriff
Fernzugriff bezeichnet die Möglichkeit, auf IT-Systeme, Anwendungen oder…
FIDO2
FIDO2 ist ein offener Authentifizierungsstandard der FIDO Alliance, der…
Filterliste
Eine Filterliste ist eine kuratierte Liste von zugelassenen (Allowlist) oder…
FIM
File Integrity Monitoring (FIM) ist eine Sicherheitstechnik, die Änderungen an…
Firewall / NGFW
Eine Firewall kontrolliert den Netzwerkverkehr anhand definierter Regeln und…
Firmware-Sicherheit
Firmware-Sicherheit bezeichnet Maßnahmen zum Schutz und zur Härtung der auf…
Forensic Readiness
Forensic Readiness bezeichnet die proaktive Vorbereitung einer Organisation auf…
Forensik
IT-Forensik ist die wissenschaftliche Sicherung, Analyse und Dokumentation…
Formblatt
Formblätter sind standardisierte Vordrucke, die Auftraggeber als verbindliche…
Formelle Mängel
Formelle Mängel sind Abweichungen eines Angebots von den vorgeschriebenen…
Freigegebene Software
Freigegebene Software bezeichnet eine vom IT-Sicherheitsteam geprüfte und…
Freihändige Vergabe
Vergabeverfahren unterhalb der EU-Schwellen, bei dem der Auftraggeber ohne…
Fristen im Vergabeverfahren
Das Vergaberecht legt Mindestfristen für jede Verfahrensphase fest: Im offenen…
Funktionaler Sicherheitstest
Funktionale Sicherheitstests prüfen, ob ein IT-System die spezifizierten…
Fuzzing
Fuzzing ist eine automatisierte Softwaretestmethode, bei der ein Programm mit…
Gaia-X
Gaia-X ist eine europäische Initiative zum Aufbau einer föderativen, souveränen…
Geräteidentität
Die Geräteidentität ist eine eindeutige kryptografische Kennung eines Endgeräts…
Gerätemanagement
Gerätemanagement umfasst die zentrale Verwaltung aller Endgeräte (Laptops,…
Geräterichtlinie
Eine Geräterichtlinie definiert verbindliche Sicherheits- und…
G
GAEB
GAEB ist ein standardisiertes Datenaustauschformat für Leistungsverzeichnisse…
GAEB-Datenaustausch
Der GAEB-Datenaustausch ist ein genormtes Format für den elektronischen…
Gefahrenabwehr
Gefahrenabwehr im IT-Kontext umfasst alle vorbeugenden und reaktiven Maßnahmen,…
Gefährdungsbeurteilung
Die Gefährdungsbeurteilung ist eine systematische Analyse, bei der für ein…
Gefährdungskatalog
Der BSI-Gefährdungskatalog ist eine strukturierte Sammlung typischer…
Geheimhaltungsgrad
Der Geheimhaltungsgrad ist die amtlich festgestellte Einstufung eines Dokuments…
Geheimhaltungsvereinbarung
Eine Geheimhaltungsvereinbarung verpflichtet Bieter und Auftraggeber…
Geheimschutzbetreuung
Geheimschutzbetreuung bezeichnet die staatlichen Maßnahmen, die sicherstellen,…
Genehmigungsworkflow
Ein Genehmigungsworkflow ist ein automatisierter oder semi-automatisierter…
Generalunternehmer
Ein Generalunternehmer übernimmt die Gesamtverantwortung für ein Projekt und…
Geschäftsgeheimnisschutz
Der Geschäftsgeheimnisschutz nach dem Gesetz zum Schutz von…
Geschäftskontinuität
Geschäftskontinuität (Business Continuity) bezeichnet die Fähigkeit einer…
Geschäftsprozessanalyse
Die Geschäftsprozessanalyse ist eine strukturierte Untersuchung von Abläufen,…
Gewährleistungspflicht
Die Gewährleistungspflicht verpflichtet den IT-Auftragnehmer, gelieferte…
Gleichbehandlungsgebot
Das Gleichbehandlungsgebot ist ein Grundsatz des Vergaberechts nach §97 Abs. 2…
GoBD
Die GoBD des Bundesfinanzministeriums regeln die Anforderungen an die…
Golden Ticket
Ein Golden Ticket ist ein gefälschtes Kerberos-Ticket Granting Ticket (TGT),…
Governance
IT-Governance bezeichnet den Rahmen aus Strukturen, Prozessen und Mechanismen,…
GPA
Das Government Procurement Agreement (GPA) der WTO ist ein plurilaterales…
GRC
GRC ist ein integrierter Managementansatz, der Unternehmenssteuerung…
gRPC
gRPC ist ein modernes, von Google entwickeltes Open-Source-Framework für Remote…
Grundschutzkompendium
Das BSI IT-Grundschutz-Kompendium ist das zentrale Regelwerk des Bundesamts für…
Grundsätze der Vergabe
§97 GWB fasst die Grundsätze des Vergaberechts zusammen: Wettbewerb,…
H
Haftungsbeschränkung
Haftungsbeschränkungen in IT-Verträgen begrenzen die Schadensersatzpflicht des…
Hardware Security Module
Ein Hardware Security Module ist ein physisches Sicherheitsgerät, das…
Hashwert
Ein Hashwert ist das Ergebnis einer kryptografischen Einwegfunktion (z.B.…
Hauptangebot
Das Hauptangebot ist das reguläre Angebot eines Bieters, das die…
Haushaltsvorbehalt
Ein Haushaltsvorbehalt in öffentlichen Verträgen bewirkt, dass die…
Herstellerneutralität
Das Gebot der Herstellerneutralität verbietet Auftraggebern, in…
Herstellerverantwortung
Herstellerverantwortung bezeichnet die rechtliche und ethische Pflicht von…
Hochverfügbarkeit
Hochverfügbarkeit bezeichnet die Eigenschaft eines IT-Systems, trotz Ausfällen…
Honeypot
Ein Honeypot ist ein absichtlich exponiertes, scheinbar wertvolles IT-System…
Host-based IDS
Ein Host-based Intrusion Detection System überwacht die Aktivitäten auf einem…
HSTS
HTTP Strict Transport Security ist ein Sicherheitsmechanismus für Webserver,…
Hybrider Angriff
Ein hybrider Angriff kombiniert verschiedene Angriffstechniken, z.B. Social…
Härtungsleitfaden
Ein Härtungsleitfaden ist ein dokumentierter Katalog von…
Härtungsmaßnahmen
Härtungsmaßnahmen umfassen die Gesamtheit technischer und organisatorischer…
Härtungsprozess
Der Härtungsprozess beschreibt die strukturierte Abfolge von Schritten, mit…
Härtungsrichtlinie
Eine Härtungsrichtlinie ist ein verbindliches internes Regelwerk, das für alle…
Härtungsziel
Ein Härtungsziel beschreibt den definierten Sicherheitsstatus, den ein…
I
IaaS
IaaS ist ein Cloud-Liefermodell, bei dem Anbieter virtuelle Rechenleistung,…
IAM
Systeme zur Verwaltung digitaler Identitäten und Zugriffsrechte. IAM umfasst…
Identity Provider
Ein Identity Provider ist ein vertrauenswürdiger Dienst, der Nutzeridentitäten…
Identitätsdiebstahl
Identitätsdiebstahl bezeichnet die missbräuchliche Aneignung und Nutzung der…
Identitätsprüfung
Identitätsprüfung bezeichnet den Prozess, mit dem die behauptete Identität…
IDS
Ein Intrusion Detection System überwacht Netzwerkverkehr oder Systemaktivitäten…
Incident Response
Incident Response bezeichnet den strukturierten Prozess zur Erkennung, Analyse,…
Incident-Klassifikation
Incident-Klassifikation ist der Prozess, bei dem ein erkannter…
Indexanpassung
Eine Indexanpassungsklausel ermöglicht es, Vertragspreise automatisch an…
Informationsfreiheit
Das Informationsfreiheitsgesetz (IFG des Bundes) gewährt jedem Bürger einen…
Informationsklassifizierung
Informationsklassifizierung ist der Prozess, bei dem Daten und Informationen…
Informationspflichten
Informationspflichten verpflichten den Auftraggeber, unterlegene Bieter nach…
Informationsschutz
Informationsschutz umfasst alle Maßnahmen, durch die schutzwürdige…
Informationssicherheitsleitlinie
Die Informationssicherheitsleitlinie ist ein von der Leitungsebene…
Informationssicherheitsstrategie
Eine Informationssicherheitsstrategie legt die übergeordneten Ziele, Grundsätze…
Infrastruktur als Code
Infrastructure as Code beschreibt den Ansatz, IT-Infrastruktur (Server,…
Inhouse-Vergabe
Eine Inhouse-Vergabe liegt vor, wenn ein Auftraggeber einen Auftrag an eine…
Innovationspartnerschaft
Die Innovationspartnerschaft ist ein spezielles Vergabeverfahren nach §19 VgV…
Input-Validierung
Input-Validierung bezeichnet die Überprüfung aller vom Nutzer oder externen…
Insider Threat
Insider-Bedrohungen entstehen durch Mitarbeitende, Auftragnehmer oder…
Integrationstest
Integrationstests prüfen das Zusammenspiel mehrerer Komponenten, Module oder…
Integrität
Integrität ist eines der drei klassischen Schutzziele der…
Integritätsprüfung
Eine Integritätsprüfung stellt sicher, dass Daten, Software oder…
Integritätsschutz
Integritätsschutz umfasst alle technischen Maßnahmen, die sicherstellen, dass…
Interessensbekundung
Eine Interessensbekundung (Letter of Intent) ist die unverbindliche Erklärung…
Interkommunale Kooperation
Interkommunale Kooperation bezeichnet die gemeinsame Aufgabenwahrnehmung…
Interoperabilität
Interoperabilität bezeichnet die Fähigkeit von IT-Systemen, Daten und Dienste…
Intrusion Prevention System
Ein Intrusion Prevention System (IPS) ist ein Sicherheitssystem, das…
IoT-Sicherheit
IoT-Sicherheit umfasst den Schutz vernetzter Geräte (Sensoren, Kameras,…
IP-Spoofing
IP-Spoofing bezeichnet die Manipulation von Netzwerkpaketen, bei der ein…
IPS
Ein Intrusion Prevention System kombiniert die Erkennungsfunktionen eines IDS…
ISMS
Strukturiertes Rahmenwerk zur systematischen Planung, Umsetzung, Überwachung…
ISO 27001
ISO/IEC 27001 ist der internationale Standard für…
IT-Architektur
IT-Architektur beschreibt die strukturierte Gesamtheit aller IT-Systeme,…
IT-Betrieb
IT-Betrieb umfasst alle laufenden Prozesse, die notwendig sind, um IT-Systeme…
IT-Compliance
IT-Compliance bezeichnet die Einhaltung aller rechtlichen, regulatorischen und…
IT-Grundschutz-Profil
Ein IT-Grundschutz-Profil ist eine vorab ausgearbeitete, branchenspezifische…
IT-Notfallplan
Der IT-Notfallplan ist ein dokumentiertes Verfahrenswerk, das Maßnahmen zur…
IT-Rahmenvertrag
Ein IT-Rahmenvertrag ist ein öffentlicher Vertrag, der die grundlegenden…
IT-Revision
Die IT-Revision ist eine systematische, unabhängige Prüfung von IT-Systemen,…
IT-Risikomanagement
IT-Risikomanagement ist ein systematischer Prozess zur Identifikation,…
IT-Servicemanagement
IT-Servicemanagement bezeichnet alle Prozesse, Methoden und Werkzeuge, mit…
IT-Sicherheitsaudit
Ein IT-Sicherheitsaudit ist eine systematische, dokumentierte Überprüfung der…
IT-Sicherheitsbeauftragter
Der IT-Sicherheitsbeauftragte (ISB) ist eine vom Management bestellte Person…
IT-Sicherheitsgesetz
Das IT-Sicherheitsgesetz (IT-SiG) regelt in Deutschland die…
IT-Strategie
Eine IT-Strategie definiert die mittel- bis langfristigen Ziele und den…
J
Jahresgespräch
Ein Jahresgespräch im IT-Vertragsmanagement ist ein regelmäßiges, formales…
Jurisdiktion
Jurisdiktion bezeichnet die gesetzliche Zuständigkeit einer staatlichen Stelle…
K
Kapazitätsplanung
Kapazitätsplanung ist der Prozess, durch den sichergestellt wird, dass…
Kapselung
Kapselung ist ein grundlegendes Prinzip der Software-Architektur und…
Kartellrecht
Das Kartellrecht umfasst Rechtsnormen, die wettbewerbsbeschränkende…
Kartellvergaberecht
Kartellvergaberecht bezeichnet das öffentliche Beschaffungsrecht, das auf das…
Kaskadenprinzip
Das Kaskadenprinzip im Vergaberecht beschreibt die hierarchische Anwendung von…
Kerberoasting
Kerberoasting ist ein Angriff auf Active Directory-Umgebungen, bei dem ein…
Keylogger
Ein Keylogger ist Hard- oder Software, die alle Tastatureingaben eines Nutzers…
KI-Sicherheit
KI-Sicherheit umfasst sowohl den Schutz KI-Systeme vor Angriffen (Adversarial…
Kill Chain
Das Kill-Chain-Modell beschreibt die typischen Angriffsphasen eines…
Klassifizierungsschema
Ein Klassifizierungsschema legt fest, nach welchen Kriterien Informationen und…
Kommunikationssicherheit
Kommunikationssicherheit umfasst alle Maßnahmen zum Schutz von Informationen…
Kompromittierung
Kompromittierung bezeichnet den Zustand, in dem ein IT-System, ein…
Konfigurationsmanagement
Konfigurationsmanagement bezeichnet die systematische Erfassung, Versionierung…
Konfigurationssicherheit
Konfigurationssicherheit bezeichnet die systematische Verwaltung und…
Konformitätsbescheinigung
Eine Konformitätsbescheinigung ist ein formales Dokument, das bescheinigt, dass…
Kontinuitätsplan
Ein Kontinuitätsplan (Business Continuity Plan) dokumentiert, wie eine…
Konventionalstrafe
Eine Konventionalstrafe ist eine im IT-Vertrag vorab vereinbarte Geldsumme, die…
Konvergenz
Konvergenz im IT-Kontext bezeichnet die zunehmende Verschmelzung von…
Konzession
Eine Konzession ist ein Vertrag, bei dem der Auftraggeber dem Auftragnehmer das…
KonzVgV
Die KonzVgV regelt die Vergabe von Konzessionen oberhalb des EU-Schwellenwerts…
Kostenschätzung
Vor Einleitung eines Vergabeverfahrens ist der Auftraggeber nach §3 VgV…
Krisenübung
Eine Krisenübung (Tabletop Exercise) ist ein simulationsbasiertes Training, bei…
Kritikalität
Kritikalität beschreibt, wie wichtig ein IT-System, ein Geschäftsprozess oder…
KRITIS (Kritische Infrastrukturen)
KRITIS bezeichnet Kritische Infrastrukturen, also Anlagen oder Einrichtungen, deren…
KRITIS-Betreiber
KRITIS-Betreiber sind natürliche oder juristische Personen, die Anlagen oder…
KRITIS-Dachgesetz (KRITIS-DachG)
Das KRITIS-Dachgesetz ist ein vom Bundesministerium des Innern vorbereitetes Gesetz zur…
KRITIS-Meldepflicht
Die KRITIS-Meldepflicht verpflichtet Betreiber Kritischer Infrastrukturen, erhebliche…
KRITIS-Sektoren
KRITIS-Sektoren sind die gesetzlich definierten Wirtschaftsbereiche, in denen Kritische…
Kryptoagilität
Kryptoagilität bezeichnet die Fähigkeit von IT-Systemen und Protokollen,…
Kryptografiemanagement
Kryptografiemanagement umfasst die organisatorischen und technischen Prozesse…
Kryptografiestandard
Kryptografiestandards legen fest, welche kryptografischen Algorithmen,…
Kubernetes-Sicherheit
Kubernetes-Sicherheit umfasst die spezifischen Härtungs- und Schutzmaßnahmen…
Kündigung
Die Kündigung aus wichtigem Grund nach §314 BGB ermöglicht es dem Auftraggeber,…
Künstliche Intelligenz im Vergaberecht
Der Einsatz Künstlicher Intelligenz bei der Vorbereitung und Durchführung von…
L
Lastenheft
Das Lastenheft beschreibt aus Auftraggeber-Sicht alle Anforderungen und…
Lasttest
Ein Lasttest prüft das Verhalten eines IT-Systems unter definierter Last, um…
Lateral Movement
Lateral Movement beschreibt die Phase eines Cyberangriffs, in der sich ein…
Least Privilege
Das Least-Privilege-Prinzip verlangt, dass jeder Benutzer, Prozess und jede…
Lebenszykluskosten
Lebenszykluskosten umfassen alle über die gesamte Nutzungsdauer eines Produkts…
Leistungsnachweis
Der Leistungsnachweis ist die formelle Dokumentation, mit der ein Auftragnehmer…
Leistungsphase
Eine Leistungsphase (auch Projektstadium) bezeichnet in IT-Projekten einen…
Leistungsposition
Eine Leistungsposition ist die kleinste Einheit eines Leistungsverzeichnisses…
Leitungsschutz
Leitungsschutz bezeichnet Maßnahmen zum Schutz physischer Netzwerk- und…
Lernende Systeme
Lernende Systeme sind IT-Anwendungen, die auf Basis von…
Lieferantenbewertung
Die Lieferantenbewertung ist ein strukturierter Prozess, mit dem Auftraggeber…
Lieferauftrag
Ein Lieferauftrag im Sinne von §103 Abs. 2 GWB ist ein öffentlicher Auftrag,…
Lieferkettenangriff
Bei einem Lieferkettenangriff kompromittieren Angreifer nicht das…
Lieferkettensicherheit
Lieferkettensicherheit bezeichnet Maßnahmen, die sicherstellen, dass Hardware,…
Lieferumfang
Der Lieferumfang beschreibt verbindlich, welche Hard- und Softwarekomponenten,…
Living-off-the-Land
Living-off-the-Land bezeichnet eine Angriffstechnik, bei der Angreifer…
Lizenzbeschaffung
Lizenzbeschaffung bezeichnet den Prozess der rechtmäßigen Erwerbung von…
Lizenzkontrolle
Lizenzkontrolle bezeichnet die systematische Überprüfung, ob die tatsächliche…
Lizenzverwaltung
Lizenzverwaltung bezeichnet den systematischen Prozess der Erfassung,…
Load Balancer
Ein Load Balancer verteilt eingehende Netzwerk- oder Anwendungsanfragen auf…
Log Management
Log Management bezeichnet die zentrale Sammlung, Speicherung, Aufbewahrung und…
Log-Analyse
Log-Analyse bezeichnet die systematische Auswertung von Systemprotokollen,…
Losausnahme
Die Losaufteilungspflicht nach §97 Abs. 4 GWB kann entfallen, wenn eine…
Lose
Auftraggeber können einen Auftrag in Fach- oder Teillose aufteilen, um…
Löschkonzept
Ein Löschkonzept legt verbindlich fest, welche Datenbestände wann, durch wen…
Lösungsarchitektur
Eine Lösungsarchitektur beschreibt den strukturellen Aufbau einer IT-Lösung,…
M
Man-in-the-Middle
Bei einem Man-in-the-Middle-Angriff positioniert sich der Angreifer unbemerkt…
Maßnahmenplan
Ein Maßnahmenplan (Remediation Plan) ist ein strukturiertes Dokument, das…
MDR
MDR ist ein ausgelagerter Sicherheitsdienst, bei dem ein externer Anbieter rund…
Mehrwertsteuer
In öffentlichen Vergabeverfahren sind Preisangaben grundsätzlich netto ohne…
Meldepflicht
Die Meldepflicht verpflichtet Betreiber kritischer Infrastrukturen und…
Memory Forensics
Memory Forensics bezeichnet die Analyse des flüchtigen Arbeitsspeichers (RAM)…
Mengengerüst
Ein Mengengerüst ist die strukturierte Aufstellung aller zu erbringenden…
MFA
Authentifizierungsverfahren, das mindestens zwei voneinander unabhängige…
MFA-Bombing
MFA-Bombing (auch MFA Fatigue oder Push-Bombing) ist ein Angriff, bei dem…
Micro-Segmentation
Micro-Segmentation unterteilt ein Netzwerk in kleine, isolierte Zonen bis…
Microservices-Sicherheit
Microservices-Sicherheit bezeichnet Maßnahmen und Architekturprinzipien, die…
Migrationsplan
Ein Migrationsplan ist ein strukturiertes Dokument, das Schritte, Zeitplan,…
Mindestanforderungen
Mindestanforderungen sind nicht verhandelbare Kriterien in Vergabeverfahren,…
Mindestsicherheitsanforderung
Eine Mindestsicherheitsanforderung definiert das nicht unterschreitbare Niveau…
Mischkalkulation
Eine Mischkalkulation liegt vor, wenn ein Bieter Verluste bei einzelnen…
MITRE ATT&CK
MITRE ATT&CK ist eine öffentlich zugängliche Wissensdatenbank mit…
Mitteilungspflicht
Öffentliche Auftraggeber haben gegenüber Bietern umfangreiche…
Mittelstandsförderung
Mittelstandsförderung im Vergaberecht bezeichnet die Gesamtheit der…
Mitwirkungsverbote
Mitwirkungsverbote nach §6 VgV schließen Personen vom Vergabeverfahren aus, die…
Mobile Security
Mobile Security umfasst Maßnahmen zum Schutz von Smartphones, Tablets und…
Monitoring
Kontinuierliches IT-Sicherheitsmonitoring erfasst Sicherheitsereignisse,…
MSSP
Ein MSSP erbringt dauerhaft ausgelagerte IT-Sicherheitsdienstleistungen:…
MTTD
MTTD misst die durchschnittliche Zeitspanne vom Eintritt eines…
MTTR
MTTR bezeichnet die durchschnittliche Zeit vom Erkennen eines…
Multi-Cloud
Eine Multi-Cloud-Strategie bezeichnet den gleichzeitigen Einsatz mehrerer…
Mängelbeseitigung
Die Mängelbeseitigung bezeichnet die Pflicht des Auftragnehmers, Mängel an der…
Mängelrüge
Die Mängelrüge ist die formelle Beanstandung von Leistungsmängeln durch den…
N
NAC
Network Access Control prüft Endgeräte vor dem Netzwerkzugang auf Compliance…
Nachbesserung
Nachbesserung bezeichnet die Pflicht und das Recht des Auftragnehmers, eine…
Nachforderungen
Nach §56 VgV kann der Auftraggeber Bieter auffordern, fehlende, unvollständige…
Nachhaltige Beschaffung
Nachhaltige Beschaffung berücksichtigt bei der Vergabe öffentlicher Aufträge…
Nachhaltigkeit in der IT
Nachhaltigkeit in der IT umfasst Maßnahmen zur Reduzierung des…
Nachtragsprüfung
Die Nachtragsprüfung ist die systematische Überprüfung von Nachtragsbegehren…
Nachunternehmer
Nachunternehmer sind Dritte, auf deren Kapazitäten ein Bieter für die…
NDA
Ein NDA verpflichtet die Vertragsparteien zur vertraulichen Behandlung…
NDR
NDR-Systeme überwachen den Netzwerkverkehr kontinuierlich auf anomale Muster…
Nebenangebot
Ein Nebenangebot ist eine vom Leistungsverzeichnis abweichende Lösung, die ein…
Netzsegmentierung
Netzsegmentierung teilt ein IT-Netzwerk in logische oder physische Zonen…
Netzwerkanalyse
Netzwerkanalyse bezeichnet die systematische Untersuchung des Datenverkehrs und…
Netzwerkdiagramm
Ein Netzwerkdiagramm visualisiert die physische und logische Struktur einer…
Netzwerkforensik
Netzwerkforensik ist die systematische Erfassung, Aufzeichnung und Analyse von…
Netzwerkhärtung
Netzwerkhärtung bezeichnet die systematische Konfiguration von…
Netzwerkmonitoring
Netzwerkmonitoring bezeichnet die kontinuierliche Überwachung von…
Netzwerkprotokoll
Ein Netzwerkprotokoll ist ein Regelwerk, das festlegt, wie Daten zwischen…
Netzwerksegmentierung
Netzwerksegmentierung ist die Aufteilung eines IT-Netzwerks in logisch…
Netzwerksicherheit
Netzwerksicherheit umfasst alle technischen und organisatorischen Maßnahmen zum…
Netzwerktopologie
Die Netzwerktopologie beschreibt die physische und logische Anordnung von…
Netzwerktrennung
Netzwerktrennung bezeichnet die physische oder logische Separierung von…
Netzwerkverfügbarkeit
Netzwerkverfügbarkeit bezeichnet den Prozentsatz der Zeit, in der ein Netzwerk…
Netzwerkzugriffskontrolle
Netzwerkzugriffskontrolle stellt sicher, dass nur authentifizierte,…
Netzzugangskontrolle
Netzzugangskontrolle (NAC) bezeichnet Mechanismen, die sicherstellen, dass nur…
Nichtoffenes Verfahren
Beim nichtoffenen Verfahren nach §16 VgV schreibt der Auftraggeber nicht…
NIS2
EU-Richtlinie 2022/2555 zur Cybersicherheit, seit Oktober 2024 in deutsches…
NIST CSF
Das NIST Cybersecurity Framework (CSF) ist ein weit verbreitetes Rahmenwerk zur…
Notfallkommunikation
Notfallkommunikation bezeichnet alle vorbereiteten Prozesse und Kanäle zur…
Notfallkontakt
Ein Notfallkontakt ist die vertraglich benannte Person oder…
Notfallmanagement
Notfallmanagement umfasst alle Prozesse und Maßnahmen, die eine Organisation in…
Notfallübung
Eine Notfallübung ist eine geplante Simulation eines IT-Ausfalls oder…
NUTS-Code
NUTS (Nomenclature des Unités Territoriales Statistiques) ist die europäische…
Nutzerverwaltung
Nutzerverwaltung umfasst alle Prozesse zur Anlage, Änderung und Löschung von…
Nutzungsrecht
Nutzungsrechte regeln im IT-Vergabevertrag, in welchem Umfang der Auftraggeber…
Nutzwertanalyse
Die Nutzwertanalyse (NWA) ist eine Methode zur Bewertung von Angeboten nach…
O
OAuth 2.0
OAuth 2.0 ist ein offenes Autorisierungsprotokoll, das Anwendungen erlaubt, im…
Offenes Verfahren
Das offene Verfahren ist das Regelverfahren für öffentliche Aufträge oberhalb…
Offensive Security
Offensive Security bezeichnet den proaktiven Ansatz der IT-Sicherheit, bei dem…
Open Source License Compliance
Open Source License Compliance bezeichnet die Pflicht, bei der Nutzung und…
Open Standards
Open Standards sind technische Spezifikationen und Protokolle, die offen…
Open-Source-Software
Open-Source-Software wird unter freien Lizenzen (z. B. GPL, MIT, Apache)…
OpenAPI
Die OpenAPI Specification (ehemals Swagger) ist ein offener Standard zur…
OpenID Connect
OpenID Connect ist eine Identitätsschicht auf Basis von OAuth 2.0, die…
Option
Eine Option ist ein einseitiges Recht des Auftraggebers, den Vertragsumfang…
OSINT
OSINT bezeichnet die systematische Erhebung und Auswertung von Informationen…
OT-Sicherheit
OT-Sicherheit umfasst den Schutz industrieller Steuerungs- und…
Outsourcing
IT-Outsourcing bezeichnet die vollständige oder teilweise Übertragung von…
OWASP
OWASP ist eine gemeinnützige Organisation, die offene Standards und Ressourcen…
P
PaaS
PaaS ist ein Cloud-Liefermodell, bei dem Anbieter eine vollständige…
PAM
Teilbereich des IAM speziell für privilegierte Konten (Administratoren,…
Parallelausschreibung
Bei einer Parallelausschreibung schreibt der Auftraggeber mehrere funktional…
Pass-the-Hash
Pass-the-Hash (PtH) ist ein Angriff, bei dem ein Angreifer den gespeicherten…
Passkey
Ein Passkey ist ein kryptografischer Anmeldeschlüssel, der auf Basis des…
Passwortmanager
Ein Passwortmanager ist eine Softwarelösung, die Passwörter verschlüsselt…
Passwortsicherheit
Das BSI empfiehlt lange, einzigartige Passphrasen statt häufigem…
Patch-Zyklus
Der Patch-Zyklus definiert die zeitlichen Intervalle und Fristen, innerhalb…
Patchmanagement
Patchmanagement ist der systematische Prozess zur Identifikation, Beschaffung,…
Pauschalpreisangebot
Ein Pauschalpreisangebot beinhaltet einen festen Gesamtpreis für die…
Penetrationstest
Ein Penetrationstest ist eine autorisierte Angriffssimulation auf ein…
Performanztest
Ein Performanztest misst und bewertet die Leistungseigenschaften eines…
Pflichtenheft
Das Pflichtenheft beschreibt, wie ein Auftragnehmer die im Lastenheft…
Phishing
Phishing ist eine Form des Social Engineering, bei der Angreifer gefälschte…
PKI
Eine Public Key Infrastructure umfasst Zertifizierungsstellen (CA),…
Planungswettbewerb
Ein Planungswettbewerb nach §§69 ff. VgV ist ein Verfahren, bei dem…
Post-Quantum-Kryptografie
Post-Quantum-Kryptografie bezeichnet kryptografische Verfahren, die auch…
Preisabsprache
Preisabsprachen zwischen Bietern sind kartellrechtlich verbotene Abstimmungen…
Preisanpassung
Preisanpassungsklauseln regeln, unter welchen Voraussetzungen und nach welchem…
Preisblatt
Ein Preisblatt (Preisverzeichnis) ist ein standardisiertes Formular im…
Preismodell
Das Preismodell legt fest, nach welchem Muster ein IT-Auftragnehmer vergütet…
Preisoffenlegung
Preisoffenlegung bezeichnet die Anforderung an Bieter, ihre…
Preisprüfung
Die Preisprüfung ist die Überprüfung der Angemessenheit und Auskömmlichkeit von…
Pretexting
Pretexting ist eine Social-Engineering-Technik, bei der Angreifer eine…
Privacy by Default
Privacy by Default nach Art. 25 Abs. 2 DSGVO verlangt, dass Systeme und Dienste…
Privacy by Design
Privacy by Design bezeichnet das Prinzip, Datenschutzanforderungen von Beginn…
Privilege Escalation
Privilege Escalation bezeichnet den Versuch eines Angreifers, nach der…
Produkthaftung
Die Produkthaftung nach dem Produkthaftungsgesetz (ProdHaftG) verpflichtet…
Produktneutralität
Der Grundsatz der Produktneutralität verpflichtet Auftraggeber, in…
Präqualifizierung
Präqualifizierung ist ein vorgelagerter Eignungsnachweis, bei dem Unternehmen…
Prüfprotokoll
Ein Prüfprotokoll (Audit Log) ist eine chronologische, manipulationssichere…
Pseudonymisierung
Pseudonymisierung ersetzt direkte Identifikatoren (Name, Adresse, Kennnummer)…
Purple Teaming
Purple Teaming ist eine Methode, bei der Red Team (Angreifer) und Blue Team…
Pönale
Eine Pönale ist eine vertraglich vereinbarte Geldstrafe, die automatisch fällig…
Q
Qualifizierte elektronische Signatur
Die qualifizierte elektronische Signatur (QES) ist die höchste Sicherheitsstufe…
Qualitätssicherung
Qualitätssicherung umfasst alle geplanten und systematischen Aktivitäten, die…
R
Projektsteuerung
Projektsteuerung umfasst die laufende Überwachung und Anpassung von Zeitplan,…
Proof of Concept
Ein Proof of Concept (PoC) ist eine begrenzte praktische Umsetzung, die prüft,…
Protokollanalyse
Protokollanalyse bezeichnet die systematische Auswertung von Systemprotokollen,…
Protokollierung
Protokollierung bezeichnet die systematische, revisionssichere Aufzeichnung…
Provenienznachweis
Ein Provenienznachweis dokumentiert die Herkunft und Lieferkette von…
Rahmenvereinbarung
Eine Rahmenvereinbarung legt Bedingungen für zukünftige Einzelabrufe fest, ohne…
Ransomware
Ransomware ist Schadsoftware, die Daten auf infizierten Systemen verschlüsselt…
RBAC
RBAC ist ein Zugriffskontrollmodell, das Berechtigungen nicht direkt Nutzern,…
Reaktionsplan
Der Reaktionsplan (Incident Response Plan) legt fest, wie eine Organisation auf…
Reaktionszeit
Die Reaktionszeit (Response Time) bezeichnet im IT-Sicherheitskontext die Zeit…
Rechnungsprüfung
Die Rechnungsprüfung ist die sachliche und rechnerische Überprüfung eingehender…
Rechtskonformität
Rechtskonformität bezeichnet die Anforderung, dass IT-Systeme, Prozesse und…
Red Teaming
Red Teaming ist die autorisierte Simulation realer Angriffe auf…
Redundanz
Redundanz bezeichnet die mehrfache Auslegung kritischer Systemkomponenten oder…
Referenzprojekt
Ein Referenzprojekt ist ein abgeschlossenes Projekt vergleichbarer Art und…
Regelkonformitätsprüfung
Eine Regelkonformitätsprüfung stellt sicher, dass IT-Systeme, Konfigurationen…
Regressionstest
Ein Regressionstest prüft, ob Änderungen, Patches oder neue Funktionen in einer…
Release Management
Release Management bezeichnet den geplanten, kontrollierten Prozess zur…
Remote Access
Remote Access bezeichnet technische Lösungen, die autorisierten Nutzern von…
REST-Sicherheit
REST-Sicherheit umfasst alle Maßnahmen zum Schutz von RESTful APIs gegen…
Restrisiko
Das Restrisiko ist das Risiko, das nach Anwendung aller geplanten…
Restrisikobewertung
Die Restrisikobewertung ist der formale Prozess, in dem nach Anwendung aller…
Richtlinienkonformität
Richtlinienkonformität bezeichnet den Nachweis, dass IT-Systeme, Prozesse und…
Risikoakzeptanz
Risikoakzeptanz ist eine bewusste Entscheidung des Managements, ein…
Risikoappetit
Risikoappetit bezeichnet das Ausmaß an Risiken, das eine Organisation bereit…
Risikobehandlung
Risikobehandlung bezeichnet den Prozess, bei dem eine Organisation nach der…
Risikobewertung
Die Risikobewertung ist ein systematischer Prozess zur Identifikation, Analyse…
Risikoklasse
Eine Risikoklasse kategorisiert IT-Systeme, Daten oder Prozesse nach dem…
Risikomanagement
Risikomanagement im IT-Sicherheitskontext bezeichnet den systematischen Prozess…
Risikomatrix
Eine Risikomatrix ist ein visuelles Werkzeug zur Bewertung und Darstellung von…
Risikoregister
Ein Risikoregister ist eine strukturierte Dokumentation aller identifizierten…
Risikoverteilung
Risikoverteilung regelt, welche Vertragspartei welche Risiken des IT-Projekts…
Rootkit
Ein Rootkit ist eine Klasse von Schadsoftware, die sich tief in das…
RTO
Das Recovery Time Objective gibt an, wie lange ein IT-System oder ein…
Rügeobliegenheit
Die Rügeobliegenheit nach §160 Abs. 3 GWB verpflichtet Bieter, erkannte…
S
SaaS
SaaS ist ein Cloud-Liefermodell, bei dem Softwareanwendungen vollständig durch…
SAML
SAML ist ein XML-basierter offener Standard für den Austausch von…
SASE
SASE ist ein Netzwerk-Sicherheitsarchitektur-Framework, das Netzwerkdienste…
SAST
SAST-Tools analysieren den Quellcode oder Bytecode einer Anwendung statisch…
SBOM
Eine SBOM ist eine maschinenlesbare Komponentenliste, die alle in einem…
SCA
Software Composition Analysis (SCA) ist ein Verfahren zur automatischen…
Schnittstellenmanagement
Schnittstellenmanagement umfasst die Planung, Dokumentation, Steuerung und…
Schnittstellenspezifikation
Eine Schnittstellenspezifikation definiert formal und verbindlich alle…
Schulungsnachweis
Ein Schulungsnachweis ist ein Eignungsdokument, das bestätigt, dass Mitarbeiter…
Schulungspflicht
Die Schulungspflicht verpflichtet Organisationen, Mitarbeitende regelmäßig in…
Schutzbedarfsanalyse
Die Schutzbedarfsanalyse ist ein zentrales Instrument des BSI IT-Grundschutzes,…
Schutzbedarfsfeststellung
Die Schutzbedarfsfeststellung ist ein zentraler Schritt im BSI…
Schutzziel
Die drei klassischen Schutzziele der Informationssicherheit sind…
Schutzziele
Die drei klassischen Schutzziele der Informationssicherheit sind…
Schwachstellendatenbank
Eine Schwachstellendatenbank ist ein strukturiertes Repository bekannter…
Schwachstellenmanagement
Schwachstellenmanagement ist der kontinuierliche Prozess zur Identifizierung,…
Schwachstellenmeldung
Coordinated Vulnerability Disclosure (CVD) beschreibt den koordinierten…
Schätzung des Auftragswertes
Vor Einleitung eines Vergabeverfahrens muss der Auftraggeber den…
SD-WAN
SD-WAN ist eine softwaregesteuerte Netzwerkarchitektur, die…
Secure Boot
Secure Boot ist ein UEFI-Standard, der sicherstellt, dass beim Systemstart…
Secure by Design
Secure by Design bezeichnet das Prinzip, Sicherheitsanforderungen bereits in…
Secure Coding
Secure Coding bezeichnet die Anwendung von Programmierpraktiken und Leitlinien,…
Security Awareness Training
Security Awareness Training bezeichnet systematische Schulungsmaßnahmen, die…
Security by Design
Security by Design bezeichnet das Prinzip, Sicherheitsanforderungen von Beginn…
Security Champion
Ein Security Champion ist ein Mitglied eines Entwicklungs- oder Projektteams,…
Security Governance
Security Governance bezeichnet das Rahmenwerk aus Strukturen, Prozessen,…
Sektorenauftraggeber
Sektorenauftraggeber sind Stellen, die Tätigkeiten in den Sektoren Wasser,…
SektVO
Die SektVO regelt die Vergabe öffentlicher Aufträge durch Sektorenauftraggeber…
Selbstreinigung
Selbstreinigung nach §125 GWB ermöglicht es Unternehmen, trotz vorliegender…
Servicedesk
Der Servicedesk ist die zentrale Anlaufstelle für IT-Nutzer bei Störungen,…
Session Hijacking
Session Hijacking bezeichnet den Angriff, bei dem ein Angreifer ein gültiges…
Shared Responsibility Model
Das Shared Responsibility Model beschreibt die Aufteilung von…
Sichere Softwareentwicklung
Sichere Softwareentwicklung (Secure Software Development Lifecycle) integriert…
Sicherheitsarchitektur
Die Sicherheitsarchitektur beschreibt das strukturierte Gesamtbild aller…
Sicherheitsbewertung
Eine Sicherheitsbewertung ist eine strukturierte Analyse des Sicherheitsstatus…
Sicherheitsbewusstsein
Sicherheitsbewusstsein bezeichnet das Wissen und die Einstellung von…
Sicherheitskonzept
Ein Sicherheitskonzept dokumentiert für ein IT-System oder eine Anwendung alle…
Sicherheitsrichtlinie
Eine Sicherheitsrichtlinie (IT-Security Policy) ist ein verbindliches…
Sicherheitsvorfall
Ein Sicherheitsvorfall (auch Security Incident) bezeichnet ein Ereignis, das die…
Sicherheitszertifizierung
Eine Sicherheitszertifizierung bestätigt durch eine unabhängige Prüfinstanz,…
Sicherheitsüberprüfung
Eine Sicherheitsüberprüfung nach dem Sicherheitsüberprüfungsgesetz (SÜG) ist…
Side-Channel Attack
Ein Seitenkanalangriff nutzt indirekte Informationen aus der physischen…
SIEM
Plattform zur zentralen Sammlung, Korrelation und Analyse von…
SIMAP
SIMAP ist das europäische Informationssystem für öffentliche Aufträge und…
Sinkhole
Ein DNS-Sinkhole ist eine Technik, bei der Anfragen an bekannte Malware-Domänen…
Skalierbarkeit
Skalierbarkeit beschreibt die Fähigkeit eines IT-Systems, bei steigender…
SOAR
SOAR-Plattformen automatisieren Sicherheitsprozesse durch vordefinierte…
SOC
Ein SOC ist die zentrale Organisationseinheit, die rund um die Uhr…
Social Engineering
Social Engineering bezeichnet Angriffstechniken, bei denen Täter psychologische…
Sofortige Beschwerde
Die sofortige Beschwerde ist das Rechtsmittel gegen Entscheidungen der…
Software Asset Management
Software Asset Management umfasst alle Prozesse zur systematischen Erfassung,…
Sollkonzept
Das Sollkonzept beschreibt den angestrebten Zielzustand eines IT-Systems oder…
Spear Phishing
Spear Phishing ist eine gezielte Form des Phishings, bei der Angreifer vorab…
SQL Injection
SQL Injection ist eine der verbreitetsten und gefährlichsten…
SSO
SSO ermöglicht Nutzern, sich einmalig zu authentifizieren und danach ohne…
Stand der Technik
Der Begriff Stand der Technik bezeichnet im IT-Sicherheitsrecht den Entwicklungsstand…
Subdienstleister
Als Subdienstleister (auch Unterdienstleister oder Sub-Processor) bezeichnet…
Submissionsabsprache
Submissionsabsprachen sind verbotene Absprachen zwischen Bietern, die den…
Submissionsbericht
Ein Submissionsbericht (auch Vergabebericht oder Wertungsbericht) fasst die…
Submissionsergebnis
Das Submissionsergebnis ist die unmittelbar nach dem Eröffnungstermin erstellte…
Submissionstermin
Der Submissionstermin ist der verbindliche Abgabetermin für Angebote in einem…
Subunternehmer
Subunternehmer (auch Nachunternehmer) sind Unternehmen, die vom…
Supply Chain Risk Management
Supply Chain Risk Management umfasst die systematische Identifizierung,…
Supply Chain Security
Supply Chain Security bezeichnet den Schutz der IT-Lieferkette vor…
T
Sicherheitsgateway
Ein Sicherheitsgateway ist ein Netzwerkkomponente, die den Datenverkehr…
Sicherheitsklausel
Eine Sicherheitsklausel ist eine vertragliche Bestimmung in IT-Verträgen, die…
Sicherheitspatch
Ein Sicherheitspatch ist ein Software-Update, das gezielt eine oder mehrere…
Sicherheitsüberprüfung Personal
Die Sicherheitsüberprüfung von Personal stellt fest, ob eine Person…
Softwarelizenzmanagement
Softwarelizenzmanagement ist der strukturierte Prozess zur Erfassung,…
Softwarequalität
Softwarequalität bezeichnet das Gesamtmaß an Eigenschaften, die eine Software…
Systemdokumentation
Die Systemdokumentation umfasst alle technischen Unterlagen, die Aufbau,…
Systemhärtung
Systemhärtung bezeichnet die systematische Reduktion der Angriffsfläche eines…
Systemintegration
Systemintegration bezeichnet den Prozess, separate IT-Systeme, Anwendungen oder…
Systemtest
Ein Systemtest prüft das vollständig integrierte IT-System als Ganzes gegen die…
Systemverantwortlicher
Der Systemverantwortliche ist die benannte Fach- oder Führungskraft, die für…
Tagging
Tagging bezeichnet die strukturierte Kennzeichnung von IT-Assets,…
Tariftreue
Tariftreue verpflichtet Auftragnehmer öffentlicher Aufträge, ihren…
Technische Eignung
Die technische Eignung ist eine der drei Eignungssäulen im Vergaberecht (neben…
Technisches Konzept
Ein Technisches Konzept ist ein Dokument, in dem Bieter im Rahmen eines…
Technologiefolgenabschätzung
Die Technologiefolgenabschätzung analysiert systematisch die erwartbaren…
TED
TED ist das offizielle Online-Portal der EU für Vergabebekanntmachungen, das…
Teilleistung
Eine Teilleistung ist ein abgeschlossener, abnahmefähiger Teilabschnitt einer…
Teilleistungsabnahme
Eine Teilleistungsabnahme ist die formale Prüfung und Bestätigung, dass ein…
Teilnahmeantrag
Der Teilnahmeantrag ist die formelle Bewerbung eines Unternehmens im Rahmen…
Teilnahmefristen
Teilnahmefristen regeln den Zeitraum, innerhalb dessen Bewerber im Rahmen eines…
Teilnahmewettbewerb
Der Teilnahmewettbewerb ist die erste Stufe des nicht offenen Verfahrens, des…
Terraform
Terraform ist ein weit verbreitetes Open-Source-IaC-Werkzeug von HashiCorp, mit…
Testkonzept
Ein Testkonzept definiert die Strategie, Methoden, Testobjekte,…
Testmanagement
Testmanagement umfasst die Planung, Steuerung, Durchführung und Auswertung von…
Threat Actor
Ein Threat Actor (Bedrohungsakteur) ist eine Einzelperson oder Gruppe, die eine…
Threat Emulation
Threat Emulation ist eine Form des Sicherheitstests, bei der das Verhalten…
Threat Hunting
Threat Hunting ist die proaktive Suche nach Bedrohungen und Angreifern, die…
Threat Intelligence
Threat Intelligence ist aufbereitetes, analysiertes Wissen über…
Threat Modeling
Threat Modeling ist eine strukturierte Methode zur Identifikation, Analyse und…
TISAX
TISAX ist der Informationssicherheits-Bewertungsstandard der…
TLS
TLS (Transport Layer Security) ist das Standardprotokoll zur Verschlüsselung…
Tokenisierung
Tokenisierung ersetzt sensible Daten wie Kreditkartennummern oder…
TOM
Technische und Organisatorische Maßnahmen (TOM) sind die konkreten…
TPM
Ein Trusted Platform Module ist ein dedizierter Hardware-Sicherheitschip, der…
Transferrisiko
Transferrisiko bezeichnet im IT-Beschaffungskontext die strategische…
Transparenzgebot
Das Transparenzgebot nach §97 Abs. 1 GWB verpflichtet Auftraggeber,…
Typosquatting
Typosquatting ist eine Angriffstechnik, bei der Angreifer Domains registrieren,…
U
UEBA
UEBA-Systeme analysieren das Verhalten von Nutzern und IT-Entitäten (Server,…
Unterangebot
Ein Unterangebot liegt vor, wenn der angebotene Preis so niedrig ist, dass eine…
Unternehmensresilienz
Unternehmensresilienz bezeichnet die Fähigkeit einer Organisation, Störungen,…
Unvollständiges Angebot
Ein unvollständiges Angebot liegt vor, wenn geforderte Unterlagen, Preisangaben…
Urheberrecht
Das Urheberrecht schützt Software als Sprachwerk nach §69a UrhG und gewährt dem…
Übergabe
Die Übergabe bezeichnet den strukturierten Übergang einer IT-Leistung, eines…
Übergabeprotokoll
Ein Übergabeprotokoll dokumentiert die formelle Übergabe eines IT-Systems,…
Übergangszeit
Die Übergangszeit bezeichnet den definierten Zeitraum, in dem ein neuer…
Überwachungspflicht
Die Überwachungspflicht bezeichnet die gesetzliche oder vertragliche…
V
Vadium
Das Vadium (auch Bietungssicherheit oder Bid Bond) ist eine…
VDP
Eine Vulnerability Disclosure Policy (VDP) definiert den strukturierten…
Vendor-Lock-in
Vendor-Lock-in beschreibt eine Abhängigkeitssituation, in der ein Auftraggeber…
Verdingungsordnung
Der Begriff Verdingungsordnung ist die ältere Bezeichnung für die deutschen…
Verfahrensrisiko
Verfahrensrisiko bezeichnet in der öffentlichen Beschaffung das Risiko, dass…
Verfahrenstransparenz
Verfahrenstransparenz ist ein Grundprinzip des öffentlichen Vergaberechts (§97…
Verfügbarkeit
Verfügbarkeit ist eines der drei klassischen Schutzziele der…
Verfügbarkeitserklärung
Eine Verfügbarkeitserklärung ist eine Eigenerklärung, in der ein Bieter…
Vergabeakte
Die Vergabeakte ist die vollständige Dokumentation eines Vergabeverfahrens, die…
Vergabearten
Vergabearten bezeichnen die verschiedenen Verfahrensformen, nach denen…
Vergabebekanntmachung
Die Vergabebekanntmachung ist die formelle Veröffentlichung eines…
Vergabejurist
Ein Vergabejurist ist ein auf das Vergaberecht spezialisierter Rechtsanwalt…
Vergabemanagementsystem
Ein Vergabemanagementsystem (VMS) ist eine Softwarelösung, die Vergabestellen…
Vergabeplattform
Eine Vergabeplattform ist eine Online-Anwendung, über die Auftraggeber…
Vergaberichtlinien EU
Die europäischen Vergaberichtlinien — insbesondere RL 2014/24/EU (klassischer…
Vergabesenat
Der Vergabesenat ist der für Vergaberechtssachen zuständige Spruchkörper beim…
Vergabestelle
Die Vergabestelle ist die organisatorische Einheit innerhalb einer Behörde oder…
Vergabeunterlagen
Die Vergabeunterlagen sind alle Dokumente, die der Auftraggeber den Bietern zur…
Verhandlungsverbot
Im offenen und nicht offenen Verfahren gilt nach §15 VgV ein striktes…
Verhandlungsverfahren
Beim Verhandlungsverfahren nach §17 VgV verhandelt der Auftraggeber direkt mit…
Verschlusssache
Eine Verschlusssache (VS) ist eine amtliche Information, die im staatlichen…
Verschlüsselung
Verschlüsselung schützt Daten durch kryptografische Verfahren vor unbefugtem…
Verschlüsselungsstandard
Ein Verschlüsselungsstandard definiert normierte kryptografische Algorithmen,…
Versionskontrolle
Versionskontrolle (Source Code Management) bezeichnet Systeme wie Git oder SVN,…
Vertragscontrolling
Vertragscontrolling ist die systematische Überwachung und Steuerung laufender…
Vertragslaufzeit
Die Vertragslaufzeit legt fest, für welchen Zeitraum ein Vertrag gilt und wann…
Vertragsstrafe
Eine Vertragsstrafe ist eine im Vertrag vorab vereinbarte Zahlung für den Fall,…
Vertragsverletzung
Eine Vertragsverletzung liegt vor, wenn der Auftragnehmer eine vertraglich…
VgV
Die VgV konkretisiert die Vergabepflichten für Liefer- und…
VHB
Das Vergabehandbuch des Bundes (VHB) ist ein vom Bundesministerium des Innern…
Vishing
Vishing (Voice Phishing) ist eine Form des Social Engineerings, bei der…
VOB
Die VOB ist das dreigliedrige Regelwerk für die Vergabe und Abwicklung…
VOL/A
Die VOL/A war bis zur Einführung der UVgO 2017 das maßgebliche Regelwerk für…
Vollständigkeitsprüfung
Die Vollständigkeitsprüfung ist eine formale Prüfungsstufe im Vergabeverfahren,…
Vorabinformation
Die Vorabinformation nach §134 GWB verpflichtet den Auftraggeber, unterlegene…
W
Verarbeitungsverzeichnis
Das Verarbeitungsverzeichnis (Records of Processing Activities) ist gemäß Art.…
Vertragsmanagement
Vertragsmanagement umfasst alle Prozesse zur strukturierten Verwaltung,…
VPN
Ein VPN verschlüsselt den Netzwerkverkehr zwischen Endgerät und einem sicheren…
Vulnerability Scanning
Vulnerability Scanning ist die automatisierte Überprüfung von IT-Systemen,…
WAF
Eine WAF ist eine spezialisierte Firewall, die den HTTP/HTTPS-Datenverkehr zu…
Wartungsvertrag
Ein Wartungsvertrag regelt die laufende technische Betreuung und Instandhaltung…
Watering Hole Attack
Bei einem Watering Hole Attack kompromittieren Angreifer gezielt Webseiten, die…
WebAuthn
WebAuthn ist ein W3C-Standard für passwortlose Authentifizierung im Browser,…
Werkvertrag
Im Werkvertragsrecht nach §631 BGB schuldet der Auftragnehmer einen konkreten,…
Wertgrenzen
Wertgrenzen legen fest, welches Vergabeverfahren in Abhängigkeit vom…
Wertungsstufen
Wertungsstufen sind die sequenziellen Prüfschritte der Angebotswertung in einem…
Wettbewerblicher Dialog
Der wettbewerbliche Dialog (§18 VgV) ist ein mehrstufiges Verfahren für…
Wettbewerbsanalyse
Eine Wettbewerbsanalyse (Marktanalyse) ermittelt vor einem Vergabeverfahren,…
Wettbewerbsbeschränkung
Eine Wettbewerbsbeschränkung im Vergabekontext liegt vor, wenn die Gestaltung…
Wettbewerbsgrundsatz
Der Wettbewerbsgrundsatz nach §97 Abs. 1 GWB verpflichtet öffentliche…
Wettbewerbsregister
Das Wettbewerbsregister ist ein bundesweites digitales Register beim…
Wiederanlaufplan
Ein Wiederanlaufplan (IT Recovery Plan) definiert die Schritte, Zuständigkeiten…
Wirksamkeitskontrolle
Wirksamkeitskontrolle bezeichnet die regelmäßige Überprüfung, ob implementierte…
Wirtschaftliche Leistungsfähigkeit
Die wirtschaftliche und finanzielle Leistungsfähigkeit ist eine der drei…
Wirtschaftlichkeitsprinzip
Das Wirtschaftlichkeitsprinzip (§7 BHO) verpflichtet öffentliche Stellen,…
Wirtschaftlichkeitsuntersuchung
Eine Wirtschaftlichkeitsuntersuchung (WiBe) ist nach §7 BHO für alle…
Wirtschaftlichkeitsvergleich
Der Wirtschaftlichkeitsvergleich (WiBe) ist eine nach §7 BHO vorgeschriebene…
X
X-Vergabe
X-Vergabe ist eine herstellerneutrale, standardisierte Schnittstelle für…
XDR
Weiterentwicklung von EDR, die Sicherheitsdaten aus mehreren Quellen…
Z
2FA
2FA bezeichnet ein Authentifizierungsverfahren, das neben dem Passwort einen…
Zahlungsplan
Ein Zahlungsplan regelt, zu welchen Zeitpunkten und in welcher Höhe…
Zero Knowledge Proof
Ein Zero Knowledge Proof ist ein kryptografisches Verfahren, bei dem eine…
Zero Trust
Zero Trust ist eine Sicherheitsarchitektur, die kein implizites Vertrauen in…
Zero-Day-Exploit
Ein Zero-Day-Exploit nutzt eine bislang unbekannte Sicherheitslücke in Software…
Zertifikatsmanagement
Zertifikatsmanagement umfasst alle Prozesse zur Ausstellung, Erneuerung,…
Zertifizierungsanforderungen
Zertifizierungsanforderungen in IT-Vergaben verlangen von Bietern den Nachweis…
Zertifizierungsstelle
Eine Zertifizierungsstelle (Certificate Authority, CA) ist eine…
Zonenkonzept
Ein Zonenkonzept teilt ein IT-Netzwerk in Sicherheitszonen mit…
ZTNA
Zero Trust Network Access ist eine moderne Alternative zu klassischen…
Zugangskontrolle
Zugangskontrolle bezeichnet die Gesamtheit technischer und organisatorischer…
Zugangsprivileg
Ein Zugangsprivileg ist eine erhöhte Berechtigung, die einem Benutzer oder…
Zugangsprotokoll
Ein Zugangsprotokoll erfasst alle erfolgreichen und fehlgeschlagenen…
Zugriffsrechte
Zugriffsrechte definieren, welche Aktionen ein authentifizierter Nutzer auf…
Zulieferermanagement
Zulieferermanagement umfasst die systematische Auswahl, Steuerung, Bewertung…
Zulieferersicherheit
Zulieferersicherheit bezeichnet die Gesamtheit der Anforderungen, Prüfungen und…
Zuschlagsentscheidung
Die Zuschlagsentscheidung ist die interne Entscheidung des Auftraggebers,…
Zuschlagserteilung
Die Zuschlagserteilung ist der rechtsverbindliche Akt, durch den das…
Zuschlagsfrist
Die Zuschlagsfrist ist der Zeitraum, innerhalb dessen der Auftraggeber den…
Zutrittskontrolle
Zutrittskontrolle bezeichnet physische Maßnahmen, die den Zutritt zu Räumen,…
Zuverlässigkeitsprüfung
Die Zuverlässigkeitsprüfung ist ein Schritt der Eignungsprüfung, bei dem…
Zuwendungen
Zuwendungen sind staatliche Finanzierungsbeiträge (Fördermittel, Subventionen,…
Zweistufiges Vergabeverfahren
Ein zweistufiges Vergabeverfahren trennt Eignungsprüfung (Teilnahmewettbewerb,…
Zwingende Ausschlussgründe
Zwingende Ausschlussgründe nach §123 GWB verpflichten den Auftraggeber, einen…
Kein Begriff gefunden. Bitte andere Suchbegriffe verwenden.