Fachbegriffe

IT-Vergabe Glossar

Definitionen zu den wichtigsten Begriffen aus IT-Beschaffung, Vergaberecht und IT-Sicherheit, kompakt und praxisnah erklärt.

Zuletzt aktualisiert: Mai 2026


Warum dieses Glossar?

In IT-Ausschreibungen begegnen uns täglich Begriffe, die in Vergaberecht, IT-Betrieb und IT-Sicherheit gleichzeitig eine Rolle spielen: Was genau unterscheidet eine Rahmenvereinbarung von einem Dynamischen Beschaffungssystem? Welche KRITIS-Schwelle ist für ein geplantes Projekt relevant? Was muss ein SIEM-Bieter konkret nachweisen?

Dieses Glossar ist aus unserer täglichen Arbeit mit Leistungsverzeichnissen, Vergabeunterlagen und Sicherheitskonzepten entstanden. Jede Definition ist praxisnah formuliert, mit direktem Bezug zur Beschaffungsperspektive, und mit Quellen aus BSI, NIST, Gesetzen und EU-Regulierung belegt.

Aktuell mehr als 800 Begriffe aus IT-Vergaberecht, IT-Betrieb und IT-Sicherheit, alphabetisch sortiert und nach Kategorie filterbar.

Ä
A
Abhängigkeitsmanagement

Abhängigkeitsmanagement bezeichnet den Prozess, durch den die in einem…

Abhörschutz

Abhörschutz umfasst technische und organisatorische Maßnahmen, die verhindern,…

Abnahme

Die Abnahme ist die förmliche Bestätigung des Auftraggebers, dass die…

Abnahmekriterien

Abnahmekriterien legen vorab verbindlich fest, unter welchen Bedingungen ein…

Abnahmeprotokoll

Ein Abnahmeprotokoll dokumentiert formal die Übergabe und Abnahme einer…

Abnahmetest

Ein Abnahmetest ist die formale Überprüfung einer IT-Leistung durch den…

Abnahmeverfahren

Das Abnahmeverfahren ist der formale Prozess, durch den Auftraggeber prüfen und…

Abrufauftrag

Ein Abrufauftrag ist eine Einzelbestellung, die im Rahmen eines bestehenden…

Abrufbestellung

Eine Abrufbestellung ist der formale Akt, mit dem Auftraggeber eine…

Abschlagszahlung

Eine Abschlagszahlung ist eine Teilzahlung des Auftraggebers an den…

Abschreckungsprinzip

Das Abschreckungsprinzip in der IT-Sicherheit beschreibt die Strategie,…

Abwehrstrategie

Eine Abwehrstrategie ist ein strukturierter Plan, der festlegt, wie eine…

Abweichungsmanagement

Abweichungsmanagement bezeichnet den formalen Prozess, mit dem Auftraggeber und…

Access Control

Access Control umfasst technische und organisatorische Mechanismen, die…

Agilität

Agilität im IT-Kontext bezeichnet iterative Entwicklungs- und Liefermodelle…

Air Gap

Ein Air Gap ist eine physische Trennung zwischen einem sicherheitskritischen…

Alternativposition

Eine Alternativposition im Leistungsverzeichnis wird parallel zu einer…

Anbieterwechsel

Ein Anbieterwechsel bezeichnet den Prozess, bei dem ein Auftraggeber von einem…

Anforderungsmanagement

Anforderungsmanagement ist der strukturierte Prozess zur Erhebung,…

Angebot

Das Angebot ist die verbindliche Erklärung eines Bieters, die ausgeschriebene…

Angebotsabgabe

Die Angebotsabgabe bezeichnet die fristgerechte Einreichung des Angebots durch…

Angebotsaufklärung

Angebotsaufklärung ist das Verfahren, bei dem der Auftraggeber einen Bieter zur…

Angebotserstellung

Die Angebotserstellung umfasst alle Tätigkeiten, die ein Bieter ab Erhalt der…

Angebotsfrist

Die Angebotsfrist ist der Zeitraum zwischen Veröffentlichung der…

Angebotskalkulation

Die Angebotskalkulation ist der interne Prozess des Bieters, bei dem alle…

Angebotsklärung

Die Angebotsklärung ist ein vom Auftraggeber nach Angebotsöffnung geführtes…

Angebotsprüfung

Die Angebotsprüfung ist die erste inhaltliche Wertungsstufe: Der Auftraggeber…

Angebotsrücknahme

Bieter können ihr eingereichtes Angebot bis zum Ablauf der Angebotsfrist…

Angebotssicherheit

Eine Angebotssicherheit ist eine finanzielle Garantie, die Bieter in bestimmten…

Angebotswertung

Die Angebotswertung ist der mehrstufige Prozess der Bewertung geeigneter…

Angebotsöffnung

Die Angebotsöffnung bezeichnet den formellen Vorgang, bei dem nach Ablauf der…

Angemessenheit des Angebots

Ein Angebot gilt als angemessen, wenn sein Preis in einem vertretbaren…

Angriffserkennung

Angriffserkennung bezeichnet die technische Fähigkeit, laufende oder…

Angriffsfläche

Die Angriffsfläche eines IT-Systems umfasst alle potenziellen Einstiegspunkte,…

Angriffsvektor

Ein Angriffsvektor beschreibt den Weg oder die Methode, über die ein Angreifer…

Anomalieerkennung

Anomalieerkennung ist eine Methode der Cybersicherheit, die normales…

Anonymisierung

Anonymisierung bezeichnet den unwiderruflichen Prozess, bei dem Daten so…

Ansible

Ansible ist ein agentenfreies Open-Source-Automatisierungswerkzeug, das…

API-Dokumentation

API-Dokumentation beschreibt alle Endpunkte, Authentifizierungsanforderungen,…

API-Gateway

Ein API-Gateway ist ein zentraler Einstiegspunkt für alle API-Anfragen, der…

API-Management

API-Management bezeichnet die zentrale Verwaltung, Absicherung und Überwachung…

API-Sicherheit

APIs (Application Programming Interfaces) sind die Schnittstellen moderner…

API-Vertrag

Ein API-Vertrag ist eine formale Spezifikation, die das genaue Verhalten einer…

APT

Eine Advanced Persistent Threat bezeichnet einen langfristigen, zielgerichteten…

Archivierungsfrist

Vergabeakten müssen nach Abschluss des Verfahrens mindestens fünf Jahre…

Asset Management

IT-Asset-Management umfasst die vollständige Erfassung, Klassifizierung und…

Attack Surface Management

Attack Surface Management bezeichnet die kontinuierliche Identifizierung,…

Audit-Trail

Ein Audit-Trail ist eine chronologische, unveränderliche Aufzeichnung aller…

Auditierbarkeit

Auditierbarkeit bezeichnet die Eigenschaft eines IT-Systems oder eines…

Auditprotokoll

Ein Auditprotokoll ist eine strukturierte, manipulationsgeschützte Aufzeichnung…

Aufbewahrungsfrist

Die Aufbewahrungsfrist legt fest, wie lange Dokumente, Daten und…

Aufbewahrungspflicht

Die Aufbewahrungspflicht für Vergabeakten ergibt sich aus §8 VgV und…

Aufhebung der Ausschreibung

Der Auftraggeber kann ein Vergabeverfahren aufheben, wenn kein wirtschaftliches…

Aufklärungsgespräch

Im Vergabeverfahren kann der Auftraggeber nach §15 VgV von Bietern Aufklärung…

Auftraggeber (öffentlicher)

Öffentliche Auftraggeber im Sinne des §98 GWB sind Gebietskörperschaften (Bund,…

Auftraggeberpflichten

Auftraggeberpflichten umfassen alle vergaberechtlichen Verpflichtungen, die…

Auftragsausführung

Die Auftragsausführung bezeichnet die Phase des Vergabeprozesses, in der der…

Auftragsbeendigung

Auftragsbeendigung bezeichnet den geplanten oder vorzeitigen Abschluss eines…

Auftragsbekanntmachung

Die Auftragsbekanntmachung ist die EU-weit veröffentlichte Ankündigung eines…

Auftragsdatenverarbeitung

Auftragsdatenverarbeitung bezeichnet die Verarbeitung personenbezogener Daten…

Auftragswert

Der Auftragswert ist die geschätzte Gesamtvergütung ohne Umsatzsteuer, die der…

Auftragsänderung

Eine Auftragsänderung im Sinne von §132 GWB liegt vor, wenn wesentliche…

Aufwandsschätzung

Die Aufwandsschätzung prognostiziert den Zeit-, Ressourcen- und Kostenaufwand…

Ausfallzeit

Ausfallzeit bezeichnet den Zeitraum, in dem ein IT-System oder eine…

Ausführungsbedingungen

Ausführungsbedingungen sind vertragliche Anforderungen, die der Auftraggeber an…

Auskömmlichkeit des Angebots

Die Auskömmlichkeit eines Angebots bezeichnet die Eigenschaft, dass der…

Ausschlussgründe

Ausschlussgründe berechtigen oder verpflichten Auftraggeber, Unternehmen von…

Authentifizierungsprotokoll

Authentifizierungsprotokolle definieren die technischen Verfahren, mit denen…

AVV

Der Auftragsverarbeitungsvertrag nach Art. 28 DSGVO ist Pflichtbestandteil…

Änderung an Vergabeunterlagen

Nimmt ein Auftraggeber nach Veröffentlichung der Vergabeunterlagen inhaltliche…

B
Architekturreview

Ein Architekturreview ist eine strukturierte Überprüfung der…

Backup-Management

Backup-Management umfasst die Planung, Implementierung und Überwachung von…

Barrierefreiheit

Barrierefreiheit in der IT bezeichnet die Gestaltung digitaler Angebote so,…

BAS

Breach and Attack Simulation (BAS) ist ein automatisiertes…

Beauftragungskette

Eine Beauftragungskette beschreibt die mehrstufige Struktur von Auftraggeber,…

Bedarfsposition

Eine Bedarfsposition ist eine optionale Leistungsposition im…

Bedrohungsanalyse

Eine Bedrohungsanalyse identifiziert systematisch potenzielle Angreifer, deren…

Bedrohungsmodellierung

Bedrohungsmodellierung ist ein strukturierter Prozess, bei dem ein System oder…

Bedrohungsvektor

Ein Bedrohungsvektor beschreibt den spezifischen Übertragungsweg oder…

Bekanntmachung

Die Bekanntmachung ist die Pflichtveröffentlichung eines Vergabeverfahrens,…

Benutzerauthentifizierung

Benutzerauthentifizierung ist der Prozess, durch den ein IT-System die…

Benutzerprofil

Ein Benutzerprofil fasst alle benutzerspezifischen Einstellungen,…

Benutzerrechte

Benutzerrechte definieren, auf welche Systemfunktionen, Daten und Ressourcen…

Berechtigungskonzept

Das Berechtigungskonzept ist ein dokumentiertes Regelwerk, das festlegt, welche…

Beschafferprofil

Das Beschafferprofil ist eine öffentlich zugängliche Internetseite, auf der…

Beschaffungsanforderung

Eine Beschaffungsanforderung fasst den definierten Bedarf einer Behörde an…

Beschaffungsmarkt

Der Beschaffungsmarkt umfasst alle potenziellen Anbieter, Produkte und…

Beschaffungsplanung

Die Beschaffungsplanung ist der vorgelagerte Prozess, in dem ein öffentlicher…

Beschaffungsstrategie

Eine Beschaffungsstrategie legt fest, wie eine Organisation ihre…

Beschränkte Ausschreibung

Bei der Beschränkten Ausschreibung fordert der Auftraggeber eine begrenzte Zahl…

Beschwerdebefugnis

Beschwerdebefugnis bezeichnet das Recht eines Unternehmens, einen…

Beschwerdefrist

Die Beschwerdefrist im Vergaberecht beträgt zwei Wochen ab Zustellung des…

Betriebshandbuch

Ein Betriebshandbuch ist die zentrale Betriebsdokumentation für ein IT-System…

Betriebskonzept

Das Betriebskonzept beschreibt, wie eine IT-Lösung nach ihrer Inbetriebnahme…

Betriebssicherheit

Betriebssicherheit im IT-Kontext bezeichnet die Gesamtheit aller Maßnahmen, die…

Betriebsübernahme

Betriebsübernahme bezeichnet den strukturierten Prozess, mit dem der Betrieb…

Beweissicherung

Beweissicherung bezeichnet die gerichtsfeste Erfassung, Sicherung und…

Beweiswert

Der Beweiswert eines elektronischen Dokuments oder einer digitalen Aufzeichnung…

Bewerbungsbedingungen

Bewerbungsbedingungen sind die vom Auftraggeber festgelegten formellen und…

Bewerbungsfrist

Die Bewerbungsfrist ist der Zeitraum, innerhalb dessen Interessenten beim nicht…

Bewerbungsunterlagen

Bewerbungsunterlagen sind alle im Rahmen eines Teilnahmewettbewerbs…

BGP Security

BGP (Border Gateway Protocol) ist das zentrale Routing-Protokoll des Internets;…

BGP-Sicherheit

BGP (Border Gateway Protocol) ist das zentrale Routing-Protokoll des Internets;…

BIA

Eine Business Impact Analysis identifiziert und bewertet die Auswirkungen von…

Bieteranfragen

Bieteranfragen sind Fragen, die Bieter während der Angebotsfrist zum Inhalt der…

Bietereignung

Die Bietereignung prüft, ob ein Unternehmen die wirtschaftliche, technische und…

Bietererklärung

Eine Bietererklärung ist eine förmliche Erklärung des Bieters gegenüber dem…

Bietergemeinschaft

Eine Bietergemeinschaft ist ein Zusammenschluss mehrerer Unternehmen, die…

Bieterkonferenz

Eine Bieterkonferenz ist eine Informationsveranstaltung, bei der Auftraggeber…

Bieterportal

Ein Bieterportal ist die digitale Plattform, über die Unternehmen an…

Bieterschutz

Bieterschutz bezeichnet die Gesamtheit vergaberechtlicher Regelungen, die…

Bindefrist

Die Bindefrist ist der Zeitraum, in dem ein Bieter rechtlich an sein Angebot…

Binnenmarktrelevanz

Binnenmarktrelevanz liegt vor, wenn ein Auftrag aufgrund seines Wertes, seiner…

Biometrische Authentifizierung

Biometrische Authentifizierung nutzt physiologische Merkmale wie Fingerabdruck,…

Blue Team

Ein Blue Team ist die defensive Seite in Sicherheitsübungen: Es überwacht,…

Botnetz

Ein Botnetz ist ein Netzwerk aus mit Schadsoftware infizierten Computern (Bots…

Bring Your Own Key

Bring Your Own Key (BYOK) ist ein Cloud-Verschlüsselungsmodell, bei dem der…

Brute Force

Ein Brute-Force-Angriff ist eine Methode, bei der Angreifer systematisch alle…

BSI C5

Der BSI C5 ist der maßgebliche deutsche Sicherheitsstandard für Cloud-Anbieter,…

BSI IT-Grundschutz

Rahmenwerk des Bundesamts für Sicherheit in der Informationstechnik (BSI) zur…

BSI-Kritisverordnung (BSI-KritisV)

Die BSI-Kritisverordnung (BSI-KritisV) ist eine Rechtsverordnung des Bundesministeriums…

BSIG

Das BSI-Gesetz regelt Aufgaben und Befugnisse des Bundesamts für Sicherheit in…

Buffer Overflow

Ein Buffer Overflow entsteht, wenn ein Programm mehr Daten in einen…

Bug Bounty

Ein Bug-Bounty-Programm ist ein strukturiertes Anreizsystem, bei dem…

Bundesanzeiger

Der Bundesanzeiger ist das amtliche Pflichtveröffentlichungsblatt der…

Business Case

Ein Business Case ist eine strukturierte Begründung für eine…

Business Continuity Management

Business Continuity Management umfasst die Planung und Implementierung von…

Bußgeldrisiko

Das Bußgeldrisiko bezeichnet die Gefahr, behördliche Geldbußen infolge von…

BYOD

BYOD bezeichnet die Richtlinie, private Endgeräte der Mitarbeitenden…

Bürgschaft

Eine Bürgschaft ist eine Sicherheitsleistung, bei der ein Dritter…

C
C2

Command & Control (C2) bezeichnet die Infrastruktur, über die Angreifer…

CASB

Ein Cloud Access Security Broker ist eine Sicherheitsschicht zwischen Nutzern…

CDN

Ein Content Delivery Network ist ein geografisch verteiltes Netzwerk von…

Chancengleichheit

Chancengleichheit im Vergaberecht ist das aus §97 GWB abgeleitete Gebot, alle…

Change-Management

Change-Management (IT) bezeichnet den strukturierten Prozess zur Beantragung,…

CI/CD-Sicherheit

CI/CD-Sicherheit bezeichnet die Integration von Sicherheitsprüfungen in…

CIS Controls

Die CIS Controls sind eine priorisierte Sammlung von 18 Sicherheitsmaßnahmen,…

CIS-Benchmarks

Die CIS-Benchmarks sind konsensbasierte Konfigurationsrichtlinien des Center…

CISO

Der CISO verantwortet die Informationssicherheitsstrategie einer Organisation:…

Clickjacking

Clickjacking ist ein Web-Angriff, bei dem ein Angreifer eine legitime Webseite…

Cloud Native

Cloud-native Architekturen nutzen die nativen Dienste und Muster der Cloud…

Cloud-Exit-Strategie

Eine Cloud-Exit-Strategie definiert den Prozess, nach dem ein Auftraggeber…

Cloud-First

Cloud-First ist ein strategisches Beschaffungsprinzip, das vorschreibt,…

Cloud-Migration

Cloud-Migration bezeichnet den strukturierten Prozess, bei dem Anwendungen,…

Cloud-native Security

Cloud-native Security bezeichnet einen Sicherheitsansatz, der speziell für in…

Cloud-Sicherheit

Cloud-Sicherheit bezeichnet den Schutz von Daten, Anwendungen und Infrastruktur…

Cloud-Strategie

Eine Cloud-Strategie ist ein strategisches Planungsdokument, das festlegt,…

CMDB

Eine Configuration Management Database ist das zentrale Repository für alle…

Code Review

Ein Code Review ist die systematische Durchsicht von Quellcode durch einen oder…

Code Signing

Code Signing ist das kryptografische Signieren von Software, Skripten oder…

Codesicherheit

Codesicherheit bezeichnet die Eigenschaft von Quellcode, keine bekannten…

Common Criteria

Common Criteria (ISO/IEC 15408) ist der internationale Standard zur Evaluierung…

Compliance Management

Compliance Management bezeichnet den systematischen Prozess zur Sicherstellung,…

Compliance-Audit

Ein Compliance-Audit ist eine unabhängige Prüfung, ob ein Unternehmen oder eine…

Compliance-Report

Ein Compliance-Report ist ein strukturierter Nachweis, der dokumentiert, ob und…

Confidential Computing

Confidential Computing ist eine Technologie, die Daten auch während der…

Container Security

Container Security umfasst alle Maßnahmen zur Absicherung containerisierter…

Container-Orchestrierung

Container-Orchestrierung bezeichnet automatisierte Systeme zur Verwaltung,…

Containerisierung

Containerisierung bezeichnet die Technologie, Anwendungen und ihre…

Containment

Containment bezeichnet die Phase im Incident-Response-Prozess, in der ein…

Content Security Policy

Content Security Policy ist ein HTTP-Sicherheitsheader, der Browser anweist,…

CPV-Codes

Europäisches Klassifikationssystem für öffentliche Beschaffungen. Jeder…

Credential Stuffing

Credential Stuffing ist ein automatisierter Angriff, bei dem Angreifer…

Credentials Management

Credentials Management bezeichnet den sicheren Lebenszyklusprozess für…

Cross-Site Request Forgery

Cross-Site Request Forgery ist ein Web-Angriff, bei dem ein Angreifer einen…

CVE

CVE (Common Vulnerabilities and Exposures) ist ein international…

CVSS

CVSS ist ein offenes, standardisiertes Bewertungssystem für IT-Schwachstellen,…

Cyber Kill Chain

Die Cyber Kill Chain ist ein von Lockheed Martin entwickeltes Modell, das einen…

Cyber Resilience Act

Der Cyber Resilience Act (EU-Verordnung 2024/2847) legt verbindliche…

Cyber-Resilienz

Cyber-Resilienz bezeichnet die Fähigkeit einer Organisation, Cyberangriffe und…

Cyberabwehr

Cyberabwehr bezeichnet alle Maßnahmen eines Unternehmens oder einer Behörde zur…

Cyberangriff

Ein Cyberangriff ist eine absichtliche, schädigende Handlung, die digitale…

Cyberversicherung

Eine Cyberversicherung deckt finanzielle Schäden ab, die durch Cyberangriffe,…

D
Dark Web Monitoring

Dark Web Monitoring ist ein Dienst, der automatisch überwacht, ob Zugangsdaten,…

Darknet

Das Darknet bezeichnet verschlüsselte Netzwerkbereiche, die nur über…

DAST

DAST ist ein Testverfahren, bei dem eine laufende Anwendung von außen auf…

Data Center Security

Data Center Security umfasst physische (Zutrittskontrolle, Brandschutz, USV),…

Data Governance

Data Governance bezeichnet den organisatorischen Rahmen aus Richtlinien, Rollen…

Datenbankschutz

Datenbankschutz umfasst alle technischen und organisatorischen Maßnahmen, die…

Datenbankserver

Ein Datenbankserver ist eine IT-Komponente, die ein Datenbankmanagementsystem…

Datenflussdiagramm

Ein Datenflussdiagramm visualisiert, wie Daten durch ein System fließen, welche…

Datenhaltung

Datenhaltung umfasst alle technischen und organisatorischen Maßnahmen zur…

Datenintegrität

Datenintegrität bezeichnet die Korrektheit, Vollständigkeit und Konsistenz von…

Datenklassifizierung

Datenklassifizierung ist der Prozess, bei dem Daten einer Organisation nach…

Datenleck

Ein Datenleck (Data Breach) ist eine Sicherheitsverletzung, bei der…

Datenlöschung

Datenlöschung bezeichnet die unwiderrufliche Vernichtung oder…

Datenmaskierung

Datenmaskierung ersetzt echte personenbezogene oder sensible Daten durch…

Datenmigration

Datenmigration bezeichnet den strukturierten Transfer von Daten zwischen…

Datenminimierung

Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO verlangt, dass nur…

Datenpanne

Eine Datenpanne nach Art. 4 Nr. 12 DSGVO liegt vor, wenn personenbezogene Daten…

Datenportabilität

Datenportabilität bezeichnet das Recht bzw. die technische Möglichkeit, Daten…

Datenresidenz

Datenresidenz bezeichnet die Anforderung, dass Daten ausschließlich in einem…

Datenrettung

Datenrettung bezeichnet den Prozess zur Wiederherstellung verlorener,…

Datenschutz-Audit

Ein Datenschutz-Audit ist eine systematische Prüfung, ob…

Datenschutzbeauftragter

Öffentliche Stellen und viele private Unternehmen sind nach Art. 37 DSGVO…

Datenschutzfolgenabschätzung

Eine Datenschutzfolgenabschätzung (DSFA) nach Art. 35 DSGVO ist bei…

Datenschutzklausel

Eine Datenschutzklausel ist eine vertragliche Bestimmung, die regelt, welche…

Datenschutzkonzept

Ein Datenschutzkonzept ist ein strukturiertes Dokument, das beschreibt, wie…

Datenschutzmanagement

Datenschutzmanagement umfasst alle organisatorischen Maßnahmen, Prozesse und…

Datensicherung

Datensicherung bezeichnet den Prozess, Kopien von Daten an einem separaten Ort…

Datensouveränität

Datensouveränität bezeichnet die Fähigkeit eines Unternehmens oder einer…

Datensparsamkeit

Datensparsamkeit (Datenminimierung nach Art. 5 Abs. 1 lit. c DSGVO) verlangt,…

Datentreuhänder

Ein Datentreuhänder ist eine neutrale Stelle, die Daten verschiedener Parteien…

Datenvalidierung

Datenvalidierung bezeichnet die technische Prüfung von Eingabedaten auf…

Datenverlust

Datenverlust bezeichnet das unbeabsichtigte oder unbefugte Verschwinden,…

Datenwirtschaft

Datenwirtschaft bezeichnet die Gesamtheit der wirtschaftlichen Aktivitäten rund…

Datenzugang

Datenzugang bezeichnet das Recht und die technische Möglichkeit, auf bestimmte…

Datenübertragbarkeit

Datenübertragbarkeit bezeichnet das Recht von Betroffenen, ihre…

DDoS

Ein DDoS-Angriff überflutet Zielsysteme (Webserver, DNS-Resolver, Netzwerke)…

De-facto-Vergabe

Eine De-facto-Vergabe liegt vor, wenn ein öffentlicher Auftraggeber einen…

De-minimis-Regel

Die De-minimis-Regelung im EU-Beihilferecht (Verordnung EU 1407/2013) erlaubt…

Defense in Depth

Defense in Depth ist ein Sicherheitsprinzip, das mehrere unabhängige…

Dekommissionierung

Dekommissionierung bezeichnet den geordneten Prozess zur Außerbetriebnahme…

DevOps

DevOps ist ein Organisationsmodell, das Softwareentwicklung (Development) und…

DevOps-Sicherheit

DevOps-Sicherheit bezeichnet die Integration von Sicherheitsprüfungen und…

DevSecOps

DevSecOps integriert Sicherheitsanforderungen von Beginn an in den…

Dienstvertrag

Ein Dienstvertrag nach §611 BGB verpflichtet den IT-Auftragnehmer zur…

Digitale Infrastruktur

Digitale Infrastruktur bezeichnet die grundlegenden technischen Systeme und…

Digitale Signatur

Eine digitale Signatur ist eine auf asymmetrischer Kryptografie basierende…

Digitale Souveränität

Digitale Souveränität bezeichnet die Fähigkeit von Staaten, Behörden und…

Digitale Transformation

Die Digitale Transformation bezeichnet den tiefgreifenden Wandel von Prozessen,…

Digitales Zertifikat

Ein digitales Zertifikat ist eine von einer Zertifizierungsstelle (CA)…

Direktauftrag

Der Direktauftrag ist die einfachste Form der Beschaffung ohne…

Disaster Recovery

Disaster Recovery bezeichnet die Gesamtheit der Maßnahmen und Pläne, die nach…

Diskriminierungsverbot

Das Diskriminierungsverbot ist einer der Grundsätze des Vergaberechts nach §97…

DKIM/SPF/DMARC

SPF (Sender Policy Framework, RFC 7208), DKIM (DomainKeys Identified Mail, RFC…

DLP

DLP-Lösungen erkennen und verhindern die unbefugte Übertragung, Speicherung…

DMZ

Eine DMZ ist ein Netzwerksegment, das zwischen dem öffentlichen Internet und…

DNS Hijacking

DNS Hijacking bezeichnet Angriffe, bei denen Angreifer DNS-Anfragen…

DNSSEC

DNSSEC sind kryptografische Erweiterungen des DNS-Protokolls, die DNS-Antworten…

Docker Security

Docker Security umfasst alle Maßnahmen zur Absicherung von…

Dokumentenmanagement

Ein Dokumentenmanagementsystem (DMS) ist eine Software-Lösung zur…

Domain Spoofing

Domain Spoofing bezeichnet Angriffe, bei denen Täter eine legitime Domain oder…

DORA

DORA (EU-Verordnung 2022/2554) ist seit Januar 2025 in Kraft und legt…

Drittanbieterrisiko

Drittanbieterrisiko bezeichnet die Gefahr, dass Sicherheits-, Datenschutz- oder…

Drittstaaten-Datentransfer

Drittstaaten-Datentransfer bezeichnet die Übermittlung personenbezogener Daten…

DSFA

Eine Datenschutz-Folgenabschätzung (DSFA) nach Art. 35 DSGVO ist zwingend…

DSGVO

EU-Verordnung 2016/679 zum Schutz personenbezogener Daten, seit Mai 2018 in…

Dynamisches Beschaffungssystem

Das dynamische Beschaffungssystem (DBS) nach §120 GWB ist ein vollständig…

E
E-Mail-Archivierung

E-Mail-Archivierung bezeichnet die revisionssichere, langfristige Aufbewahrung…

E-Mail-Sicherheit

SPF (Sender Policy Framework), DKIM (DomainKeys Identified Mail) und DMARC…

E-Procurement

E-Procurement bezeichnet die vollständig elektronische Abwicklung von…

eAkte

Die elektronische Akte (eAkte) ist die vollständig digitale Verwaltung von…

EASM

External Attack Surface Management (EASM) bezeichnet den kontinuierlichen…

Echtzeit-Monitoring

Echtzeit-Monitoring bezeichnet die kontinuierliche, automatisierte Überwachung…

Edge Computing Security

Edge Computing verlagert Rechen- und Datenspeicherkapazitäten an den Rand des…

EDR

Sicherheitssoftware-Kategorie zur Erkennung, Analyse und Reaktion auf…

EEE

Die EEE (auch ESPD: European Single Procurement Document) ist eine…

eGovernment

eGovernment bezeichnet die Nutzung digitaler Technologien zur Modernisierung…

eIDAS

Die eIDAS-Verordnung (EU) Nr. 910/2014 schafft den Rechtsrahmen für…

Eignungsleihe

Eignungsleihe nach §47 VgV ermöglicht einem Bieter, der selbst nicht alle…

Eignungsnachweis

Eignungsnachweise sind die vom Auftraggeber geforderten Dokumente und…

Eignungsprüfung

Die Eignungsprüfung ist die zweite Wertungsstufe im Vergabeverfahren und prüft,…

Einheitspreisvertrag

Beim Einheitspreisvertrag wird die Vergütung durch Multiplikation vertraglich…

Einwilligungsmanagement

Einwilligungsmanagement bezeichnet alle Prozesse und technischen Lösungen, die…

Elektronische Auktion

Die elektronische Auktion nach §26 VgV ist ein iteratives Verfahren, bei dem…

Elektronische Kataloge

Elektronische Kataloge sind strukturierte Angebotsdokumente in…

Encrypted DNS

Encrypted DNS bezeichnet Protokolle, die DNS-Anfragen verschlüsselt übertragen…

Endbenutzerlizenz

Eine Endbenutzerlizenz (EULA) ist der Lizenzvertrag zwischen…

Endpoint Security

Endpoint Security bezeichnet den Schutz von Endgeräten (PCs, Notebooks,…

ENISA

ENISA ist die EU-Agentur für Cybersicherheit mit Sitz in Athen und Büro in…

EPP

Eine EPP ist eine integrierte Sicherheitssoftware-Plattform auf Endgeräten, die…

ePrivacy

Die ePrivacy-Verordnung (ePVO) soll als lex specialis zur DSGVO den Datenschutz…

eRechnung

Die eRechnung ist eine maschinenlesbare, strukturierte elektronische Rechnung…

Ereigniskorrelation

Ereigniskorrelation bezeichnet die automatisierte Verknüpfung und Analyse von…

Erweiterbarkeit

Erweiterbarkeit bezeichnet die Eigenschaft eines IT-Systems, durch Hinzufügen…

Eröffnungsprotokoll

Das Eröffnungsprotokoll (auch Submissionsprotokoll) dokumentiert die formelle…

Eröffnungstermin

Der Eröffnungstermin (auch Submissionstermin) ist der Zeitpunkt, zu dem…

eSignatur

Eine elektronische Signatur verknüpft digitale Daten mit der Identität des…

Eskalationsmanagement

Eskalationsmanagement definiert die Regeln, nach denen IT-Vorfälle, ungelöste…

Eskalationspfad

Ein Eskalationspfad definiert die konkrete Abfolge von Ansprechpartnern und…

eTendering

eTendering bezeichnet den vollständig elektronischen Ablauf eines…

EU-Bekanntmachung

Vergabeverfahren oberhalb der EU-Schwellenwerte müssen im Supplement zum…

EUCS

Das EUCS ist ein von ENISA entwickeltes europäisches Zertifizierungsschema für…

EVB-IT

Standardisierte Vertragsbedingungen für die öffentliche IT-Beschaffung in…

eVergabe

Seit 2018 müssen EU-weite Vergabeverfahren vollständig elektronisch abgewickelt…

Evil Maid Attack

Ein Evil Maid Attack bezeichnet einen physischen Angriff, bei dem ein Angreifer…

Evil Twin

Ein Evil-Twin-Angriff ist eine WLAN-Angriffsmethode, bei der ein Angreifer…

Ex-Ante Veröffentlichung

Eine Ex-Ante Veröffentlichung (auch: freiwillige Transparenzbekanntmachung)…

Ex-Post Veröffentlichung

Eine Ex-Post Veröffentlichung (Bekanntmachung vergebener Aufträge) ist die…

Exfiltration

Datenexfiltration bezeichnet den unbefugten Transfer sensibler Daten aus einer…

Exploit-Mitigierung

Exploit-Mitigierung bezeichnet technische Schutzmechanismen, die verhindern…

F
Fachkunde

Fachkunde ist eine der drei Eignungsdimensionen im Vergaberecht (neben…

Failover

Failover ist der automatische Wechsel auf ein redundantes Backup-System oder…

Fakultative Ausschlussgründe

Fakultative Ausschlussgründe sind Tatbestände, bei deren Vorliegen ein…

Federated Identity

Federated Identity ermöglicht Nutzern, sich mit einer einzigen digitalen…

Fehlertoleranz

Fehlertoleranz beschreibt die Fähigkeit eines IT-Systems, auch beim Ausfall…

Fehlkonfiguration

Eine Fehlkonfiguration bezeichnet eine sicherheitsrelevante Abweichung von der…

Fernwartung

Fernwartung bezeichnet den Zugriff auf IT-Systeme über ein Netzwerk oder das…

Fernzugriff

Fernzugriff bezeichnet die Möglichkeit, auf IT-Systeme, Anwendungen oder…

FIDO2

FIDO2 ist ein offener Authentifizierungsstandard der FIDO Alliance, der…

Filterliste

Eine Filterliste ist eine kuratierte Liste von zugelassenen (Allowlist) oder…

FIM

File Integrity Monitoring (FIM) ist eine Sicherheitstechnik, die Änderungen an…

Firewall / NGFW

Eine Firewall kontrolliert den Netzwerkverkehr anhand definierter Regeln und…

Firmware-Sicherheit

Firmware-Sicherheit bezeichnet Maßnahmen zum Schutz und zur Härtung der auf…

Forensic Readiness

Forensic Readiness bezeichnet die proaktive Vorbereitung einer Organisation auf…

Forensik

IT-Forensik ist die wissenschaftliche Sicherung, Analyse und Dokumentation…

Formblatt

Formblätter sind standardisierte Vordrucke, die Auftraggeber als verbindliche…

Formelle Mängel

Formelle Mängel sind Abweichungen eines Angebots von den vorgeschriebenen…

Freigegebene Software

Freigegebene Software bezeichnet eine vom IT-Sicherheitsteam geprüfte und…

Freihändige Vergabe

Vergabeverfahren unterhalb der EU-Schwellen, bei dem der Auftraggeber ohne…

Fristen im Vergabeverfahren

Das Vergaberecht legt Mindestfristen für jede Verfahrensphase fest: Im offenen…

Funktionaler Sicherheitstest

Funktionale Sicherheitstests prüfen, ob ein IT-System die spezifizierten…

Fuzzing

Fuzzing ist eine automatisierte Softwaretestmethode, bei der ein Programm mit…

Gaia-X

Gaia-X ist eine europäische Initiative zum Aufbau einer föderativen, souveränen…

Geräteidentität

Die Geräteidentität ist eine eindeutige kryptografische Kennung eines Endgeräts…

Gerätemanagement

Gerätemanagement umfasst die zentrale Verwaltung aller Endgeräte (Laptops,…

Geräterichtlinie

Eine Geräterichtlinie definiert verbindliche Sicherheits- und…

G
GAEB

GAEB ist ein standardisiertes Datenaustauschformat für Leistungsverzeichnisse…

GAEB-Datenaustausch

Der GAEB-Datenaustausch ist ein genormtes Format für den elektronischen…

Gefahrenabwehr

Gefahrenabwehr im IT-Kontext umfasst alle vorbeugenden und reaktiven Maßnahmen,…

Gefährdungsbeurteilung

Die Gefährdungsbeurteilung ist eine systematische Analyse, bei der für ein…

Gefährdungskatalog

Der BSI-Gefährdungskatalog ist eine strukturierte Sammlung typischer…

Geheimhaltungsgrad

Der Geheimhaltungsgrad ist die amtlich festgestellte Einstufung eines Dokuments…

Geheimhaltungsvereinbarung

Eine Geheimhaltungsvereinbarung verpflichtet Bieter und Auftraggeber…

Geheimschutzbetreuung

Geheimschutzbetreuung bezeichnet die staatlichen Maßnahmen, die sicherstellen,…

Genehmigungsworkflow

Ein Genehmigungsworkflow ist ein automatisierter oder semi-automatisierter…

Generalunternehmer

Ein Generalunternehmer übernimmt die Gesamtverantwortung für ein Projekt und…

Geschäftsgeheimnisschutz

Der Geschäftsgeheimnisschutz nach dem Gesetz zum Schutz von…

Geschäftskontinuität

Geschäftskontinuität (Business Continuity) bezeichnet die Fähigkeit einer…

Geschäftsprozessanalyse

Die Geschäftsprozessanalyse ist eine strukturierte Untersuchung von Abläufen,…

Gewährleistungspflicht

Die Gewährleistungspflicht verpflichtet den IT-Auftragnehmer, gelieferte…

Gleichbehandlungsgebot

Das Gleichbehandlungsgebot ist ein Grundsatz des Vergaberechts nach §97 Abs. 2…

GoBD

Die GoBD des Bundesfinanzministeriums regeln die Anforderungen an die…

Golden Ticket

Ein Golden Ticket ist ein gefälschtes Kerberos-Ticket Granting Ticket (TGT),…

Governance

IT-Governance bezeichnet den Rahmen aus Strukturen, Prozessen und Mechanismen,…

GPA

Das Government Procurement Agreement (GPA) der WTO ist ein plurilaterales…

GRC

GRC ist ein integrierter Managementansatz, der Unternehmenssteuerung…

gRPC

gRPC ist ein modernes, von Google entwickeltes Open-Source-Framework für Remote…

Grundschutzkompendium

Das BSI IT-Grundschutz-Kompendium ist das zentrale Regelwerk des Bundesamts für…

Grundsätze der Vergabe

§97 GWB fasst die Grundsätze des Vergaberechts zusammen: Wettbewerb,…

H
Haftungsbeschränkung

Haftungsbeschränkungen in IT-Verträgen begrenzen die Schadensersatzpflicht des…

Hardware Security Module

Ein Hardware Security Module ist ein physisches Sicherheitsgerät, das…

Hashwert

Ein Hashwert ist das Ergebnis einer kryptografischen Einwegfunktion (z.B.…

Hauptangebot

Das Hauptangebot ist das reguläre Angebot eines Bieters, das die…

Haushaltsvorbehalt

Ein Haushaltsvorbehalt in öffentlichen Verträgen bewirkt, dass die…

Herstellerneutralität

Das Gebot der Herstellerneutralität verbietet Auftraggebern, in…

Herstellerverantwortung

Herstellerverantwortung bezeichnet die rechtliche und ethische Pflicht von…

Hochverfügbarkeit

Hochverfügbarkeit bezeichnet die Eigenschaft eines IT-Systems, trotz Ausfällen…

Honeypot

Ein Honeypot ist ein absichtlich exponiertes, scheinbar wertvolles IT-System…

Host-based IDS

Ein Host-based Intrusion Detection System überwacht die Aktivitäten auf einem…

HSTS

HTTP Strict Transport Security ist ein Sicherheitsmechanismus für Webserver,…

Hybrider Angriff

Ein hybrider Angriff kombiniert verschiedene Angriffstechniken, z.B. Social…

Härtungsleitfaden

Ein Härtungsleitfaden ist ein dokumentierter Katalog von…

Härtungsmaßnahmen

Härtungsmaßnahmen umfassen die Gesamtheit technischer und organisatorischer…

Härtungsprozess

Der Härtungsprozess beschreibt die strukturierte Abfolge von Schritten, mit…

Härtungsrichtlinie

Eine Härtungsrichtlinie ist ein verbindliches internes Regelwerk, das für alle…

Härtungsziel

Ein Härtungsziel beschreibt den definierten Sicherheitsstatus, den ein…

I
IaaS

IaaS ist ein Cloud-Liefermodell, bei dem Anbieter virtuelle Rechenleistung,…

IAM

Systeme zur Verwaltung digitaler Identitäten und Zugriffsrechte. IAM umfasst…

Identity Provider

Ein Identity Provider ist ein vertrauenswürdiger Dienst, der Nutzeridentitäten…

Identitätsdiebstahl

Identitätsdiebstahl bezeichnet die missbräuchliche Aneignung und Nutzung der…

Identitätsprüfung

Identitätsprüfung bezeichnet den Prozess, mit dem die behauptete Identität…

IDS

Ein Intrusion Detection System überwacht Netzwerkverkehr oder Systemaktivitäten…

Incident Response

Incident Response bezeichnet den strukturierten Prozess zur Erkennung, Analyse,…

Incident-Klassifikation

Incident-Klassifikation ist der Prozess, bei dem ein erkannter…

Indexanpassung

Eine Indexanpassungsklausel ermöglicht es, Vertragspreise automatisch an…

Informationsfreiheit

Das Informationsfreiheitsgesetz (IFG des Bundes) gewährt jedem Bürger einen…

Informationsklassifizierung

Informationsklassifizierung ist der Prozess, bei dem Daten und Informationen…

Informationspflichten

Informationspflichten verpflichten den Auftraggeber, unterlegene Bieter nach…

Informationsschutz

Informationsschutz umfasst alle Maßnahmen, durch die schutzwürdige…

Informationssicherheitsleitlinie

Die Informationssicherheitsleitlinie ist ein von der Leitungsebene…

Informationssicherheitsstrategie

Eine Informationssicherheitsstrategie legt die übergeordneten Ziele, Grundsätze…

Infrastruktur als Code

Infrastructure as Code beschreibt den Ansatz, IT-Infrastruktur (Server,…

Inhouse-Vergabe

Eine Inhouse-Vergabe liegt vor, wenn ein Auftraggeber einen Auftrag an eine…

Innovationspartnerschaft

Die Innovationspartnerschaft ist ein spezielles Vergabeverfahren nach §19 VgV…

Input-Validierung

Input-Validierung bezeichnet die Überprüfung aller vom Nutzer oder externen…

Insider Threat

Insider-Bedrohungen entstehen durch Mitarbeitende, Auftragnehmer oder…

Integrationstest

Integrationstests prüfen das Zusammenspiel mehrerer Komponenten, Module oder…

Integrität

Integrität ist eines der drei klassischen Schutzziele der…

Integritätsprüfung

Eine Integritätsprüfung stellt sicher, dass Daten, Software oder…

Integritätsschutz

Integritätsschutz umfasst alle technischen Maßnahmen, die sicherstellen, dass…

Interessensbekundung

Eine Interessensbekundung (Letter of Intent) ist die unverbindliche Erklärung…

Interkommunale Kooperation

Interkommunale Kooperation bezeichnet die gemeinsame Aufgabenwahrnehmung…

Interoperabilität

Interoperabilität bezeichnet die Fähigkeit von IT-Systemen, Daten und Dienste…

Intrusion Prevention System

Ein Intrusion Prevention System (IPS) ist ein Sicherheitssystem, das…

IoT-Sicherheit

IoT-Sicherheit umfasst den Schutz vernetzter Geräte (Sensoren, Kameras,…

IP-Spoofing

IP-Spoofing bezeichnet die Manipulation von Netzwerkpaketen, bei der ein…

IPS

Ein Intrusion Prevention System kombiniert die Erkennungsfunktionen eines IDS…

ISMS

Strukturiertes Rahmenwerk zur systematischen Planung, Umsetzung, Überwachung…

ISO 27001

ISO/IEC 27001 ist der internationale Standard für…

IT-Architektur

IT-Architektur beschreibt die strukturierte Gesamtheit aller IT-Systeme,…

IT-Betrieb

IT-Betrieb umfasst alle laufenden Prozesse, die notwendig sind, um IT-Systeme…

IT-Compliance

IT-Compliance bezeichnet die Einhaltung aller rechtlichen, regulatorischen und…

IT-Grundschutz-Profil

Ein IT-Grundschutz-Profil ist eine vorab ausgearbeitete, branchenspezifische…

IT-Notfallplan

Der IT-Notfallplan ist ein dokumentiertes Verfahrenswerk, das Maßnahmen zur…

IT-Rahmenvertrag

Ein IT-Rahmenvertrag ist ein öffentlicher Vertrag, der die grundlegenden…

IT-Revision

Die IT-Revision ist eine systematische, unabhängige Prüfung von IT-Systemen,…

IT-Risikomanagement

IT-Risikomanagement ist ein systematischer Prozess zur Identifikation,…

IT-Servicemanagement

IT-Servicemanagement bezeichnet alle Prozesse, Methoden und Werkzeuge, mit…

IT-Sicherheitsaudit

Ein IT-Sicherheitsaudit ist eine systematische, dokumentierte Überprüfung der…

IT-Sicherheitsbeauftragter

Der IT-Sicherheitsbeauftragte (ISB) ist eine vom Management bestellte Person…

IT-Sicherheitsgesetz

Das IT-Sicherheitsgesetz (IT-SiG) regelt in Deutschland die…

IT-Strategie

Eine IT-Strategie definiert die mittel- bis langfristigen Ziele und den…

J
Jahresgespräch

Ein Jahresgespräch im IT-Vertragsmanagement ist ein regelmäßiges, formales…

Jurisdiktion

Jurisdiktion bezeichnet die gesetzliche Zuständigkeit einer staatlichen Stelle…

K
Kapazitätsplanung

Kapazitätsplanung ist der Prozess, durch den sichergestellt wird, dass…

Kapselung

Kapselung ist ein grundlegendes Prinzip der Software-Architektur und…

Kartellrecht

Das Kartellrecht umfasst Rechtsnormen, die wettbewerbsbeschränkende…

Kartellvergaberecht

Kartellvergaberecht bezeichnet das öffentliche Beschaffungsrecht, das auf das…

Kaskadenprinzip

Das Kaskadenprinzip im Vergaberecht beschreibt die hierarchische Anwendung von…

Kerberoasting

Kerberoasting ist ein Angriff auf Active Directory-Umgebungen, bei dem ein…

Keylogger

Ein Keylogger ist Hard- oder Software, die alle Tastatureingaben eines Nutzers…

KI-Sicherheit

KI-Sicherheit umfasst sowohl den Schutz KI-Systeme vor Angriffen (Adversarial…

Kill Chain

Das Kill-Chain-Modell beschreibt die typischen Angriffsphasen eines…

Klassifizierungsschema

Ein Klassifizierungsschema legt fest, nach welchen Kriterien Informationen und…

Kommunikationssicherheit

Kommunikationssicherheit umfasst alle Maßnahmen zum Schutz von Informationen…

Kompromittierung

Kompromittierung bezeichnet den Zustand, in dem ein IT-System, ein…

Konfigurationsmanagement

Konfigurationsmanagement bezeichnet die systematische Erfassung, Versionierung…

Konfigurationssicherheit

Konfigurationssicherheit bezeichnet die systematische Verwaltung und…

Konformitätsbescheinigung

Eine Konformitätsbescheinigung ist ein formales Dokument, das bescheinigt, dass…

Kontinuitätsplan

Ein Kontinuitätsplan (Business Continuity Plan) dokumentiert, wie eine…

Konventionalstrafe

Eine Konventionalstrafe ist eine im IT-Vertrag vorab vereinbarte Geldsumme, die…

Konvergenz

Konvergenz im IT-Kontext bezeichnet die zunehmende Verschmelzung von…

Konzession

Eine Konzession ist ein Vertrag, bei dem der Auftraggeber dem Auftragnehmer das…

KonzVgV

Die KonzVgV regelt die Vergabe von Konzessionen oberhalb des EU-Schwellenwerts…

Kostenschätzung

Vor Einleitung eines Vergabeverfahrens ist der Auftraggeber nach §3 VgV…

Krisenübung

Eine Krisenübung (Tabletop Exercise) ist ein simulationsbasiertes Training, bei…

Kritikalität

Kritikalität beschreibt, wie wichtig ein IT-System, ein Geschäftsprozess oder…

KRITIS (Kritische Infrastrukturen)

KRITIS bezeichnet Kritische Infrastrukturen, also Anlagen oder Einrichtungen, deren…

KRITIS-Betreiber

KRITIS-Betreiber sind natürliche oder juristische Personen, die Anlagen oder…

KRITIS-Dachgesetz (KRITIS-DachG)

Das KRITIS-Dachgesetz ist ein vom Bundesministerium des Innern vorbereitetes Gesetz zur…

KRITIS-Meldepflicht

Die KRITIS-Meldepflicht verpflichtet Betreiber Kritischer Infrastrukturen, erhebliche…

KRITIS-Sektoren

KRITIS-Sektoren sind die gesetzlich definierten Wirtschaftsbereiche, in denen Kritische…

Kryptoagilität

Kryptoagilität bezeichnet die Fähigkeit von IT-Systemen und Protokollen,…

Kryptografiemanagement

Kryptografiemanagement umfasst die organisatorischen und technischen Prozesse…

Kryptografiestandard

Kryptografiestandards legen fest, welche kryptografischen Algorithmen,…

Kubernetes-Sicherheit

Kubernetes-Sicherheit umfasst die spezifischen Härtungs- und Schutzmaßnahmen…

Kündigung

Die Kündigung aus wichtigem Grund nach §314 BGB ermöglicht es dem Auftraggeber,…

Künstliche Intelligenz im Vergaberecht

Der Einsatz Künstlicher Intelligenz bei der Vorbereitung und Durchführung von…

L
Lastenheft

Das Lastenheft beschreibt aus Auftraggeber-Sicht alle Anforderungen und…

Lasttest

Ein Lasttest prüft das Verhalten eines IT-Systems unter definierter Last, um…

Lateral Movement

Lateral Movement beschreibt die Phase eines Cyberangriffs, in der sich ein…

Least Privilege

Das Least-Privilege-Prinzip verlangt, dass jeder Benutzer, Prozess und jede…

Lebenszykluskosten

Lebenszykluskosten umfassen alle über die gesamte Nutzungsdauer eines Produkts…

Leistungsnachweis

Der Leistungsnachweis ist die formelle Dokumentation, mit der ein Auftragnehmer…

Leistungsphase

Eine Leistungsphase (auch Projektstadium) bezeichnet in IT-Projekten einen…

Leistungsposition

Eine Leistungsposition ist die kleinste Einheit eines Leistungsverzeichnisses…

Leitungsschutz

Leitungsschutz bezeichnet Maßnahmen zum Schutz physischer Netzwerk- und…

Lernende Systeme

Lernende Systeme sind IT-Anwendungen, die auf Basis von…

Lieferantenbewertung

Die Lieferantenbewertung ist ein strukturierter Prozess, mit dem Auftraggeber…

Lieferauftrag

Ein Lieferauftrag im Sinne von §103 Abs. 2 GWB ist ein öffentlicher Auftrag,…

Lieferkettenangriff

Bei einem Lieferkettenangriff kompromittieren Angreifer nicht das…

Lieferkettensicherheit

Lieferkettensicherheit bezeichnet Maßnahmen, die sicherstellen, dass Hardware,…

Lieferumfang

Der Lieferumfang beschreibt verbindlich, welche Hard- und Softwarekomponenten,…

Living-off-the-Land

Living-off-the-Land bezeichnet eine Angriffstechnik, bei der Angreifer…

Lizenzbeschaffung

Lizenzbeschaffung bezeichnet den Prozess der rechtmäßigen Erwerbung von…

Lizenzkontrolle

Lizenzkontrolle bezeichnet die systematische Überprüfung, ob die tatsächliche…

Lizenzverwaltung

Lizenzverwaltung bezeichnet den systematischen Prozess der Erfassung,…

Load Balancer

Ein Load Balancer verteilt eingehende Netzwerk- oder Anwendungsanfragen auf…

Log Management

Log Management bezeichnet die zentrale Sammlung, Speicherung, Aufbewahrung und…

Log-Analyse

Log-Analyse bezeichnet die systematische Auswertung von Systemprotokollen,…

Losausnahme

Die Losaufteilungspflicht nach §97 Abs. 4 GWB kann entfallen, wenn eine…

Lose

Auftraggeber können einen Auftrag in Fach- oder Teillose aufteilen, um…

Löschkonzept

Ein Löschkonzept legt verbindlich fest, welche Datenbestände wann, durch wen…

Lösungsarchitektur

Eine Lösungsarchitektur beschreibt den strukturellen Aufbau einer IT-Lösung,…

M
Man-in-the-Middle

Bei einem Man-in-the-Middle-Angriff positioniert sich der Angreifer unbemerkt…

Maßnahmenplan

Ein Maßnahmenplan (Remediation Plan) ist ein strukturiertes Dokument, das…

MDR

MDR ist ein ausgelagerter Sicherheitsdienst, bei dem ein externer Anbieter rund…

Mehrwertsteuer

In öffentlichen Vergabeverfahren sind Preisangaben grundsätzlich netto ohne…

Meldepflicht

Die Meldepflicht verpflichtet Betreiber kritischer Infrastrukturen und…

Memory Forensics

Memory Forensics bezeichnet die Analyse des flüchtigen Arbeitsspeichers (RAM)…

Mengengerüst

Ein Mengengerüst ist die strukturierte Aufstellung aller zu erbringenden…

MFA

Authentifizierungsverfahren, das mindestens zwei voneinander unabhängige…

MFA-Bombing

MFA-Bombing (auch MFA Fatigue oder Push-Bombing) ist ein Angriff, bei dem…

Micro-Segmentation

Micro-Segmentation unterteilt ein Netzwerk in kleine, isolierte Zonen bis…

Microservices-Sicherheit

Microservices-Sicherheit bezeichnet Maßnahmen und Architekturprinzipien, die…

Migrationsplan

Ein Migrationsplan ist ein strukturiertes Dokument, das Schritte, Zeitplan,…

Mindestanforderungen

Mindestanforderungen sind nicht verhandelbare Kriterien in Vergabeverfahren,…

Mindestsicherheitsanforderung

Eine Mindestsicherheitsanforderung definiert das nicht unterschreitbare Niveau…

Mischkalkulation

Eine Mischkalkulation liegt vor, wenn ein Bieter Verluste bei einzelnen…

MITRE ATT&CK

MITRE ATT&CK ist eine öffentlich zugängliche Wissensdatenbank mit…

Mitteilungspflicht

Öffentliche Auftraggeber haben gegenüber Bietern umfangreiche…

Mittelstandsförderung

Mittelstandsförderung im Vergaberecht bezeichnet die Gesamtheit der…

Mitwirkungsverbote

Mitwirkungsverbote nach §6 VgV schließen Personen vom Vergabeverfahren aus, die…

Mobile Security

Mobile Security umfasst Maßnahmen zum Schutz von Smartphones, Tablets und…

Monitoring

Kontinuierliches IT-Sicherheitsmonitoring erfasst Sicherheitsereignisse,…

MSSP

Ein MSSP erbringt dauerhaft ausgelagerte IT-Sicherheitsdienstleistungen:…

MTTD

MTTD misst die durchschnittliche Zeitspanne vom Eintritt eines…

MTTR

MTTR bezeichnet die durchschnittliche Zeit vom Erkennen eines…

Multi-Cloud

Eine Multi-Cloud-Strategie bezeichnet den gleichzeitigen Einsatz mehrerer…

Mängelbeseitigung

Die Mängelbeseitigung bezeichnet die Pflicht des Auftragnehmers, Mängel an der…

Mängelrüge

Die Mängelrüge ist die formelle Beanstandung von Leistungsmängeln durch den…

N
NAC

Network Access Control prüft Endgeräte vor dem Netzwerkzugang auf Compliance…

Nachbesserung

Nachbesserung bezeichnet die Pflicht und das Recht des Auftragnehmers, eine…

Nachforderungen

Nach §56 VgV kann der Auftraggeber Bieter auffordern, fehlende, unvollständige…

Nachhaltige Beschaffung

Nachhaltige Beschaffung berücksichtigt bei der Vergabe öffentlicher Aufträge…

Nachhaltigkeit in der IT

Nachhaltigkeit in der IT umfasst Maßnahmen zur Reduzierung des…

Nachtragsprüfung

Die Nachtragsprüfung ist die systematische Überprüfung von Nachtragsbegehren…

Nachunternehmer

Nachunternehmer sind Dritte, auf deren Kapazitäten ein Bieter für die…

NDA

Ein NDA verpflichtet die Vertragsparteien zur vertraulichen Behandlung…

NDR

NDR-Systeme überwachen den Netzwerkverkehr kontinuierlich auf anomale Muster…

Nebenangebot

Ein Nebenangebot ist eine vom Leistungsverzeichnis abweichende Lösung, die ein…

Netzsegmentierung

Netzsegmentierung teilt ein IT-Netzwerk in logische oder physische Zonen…

Netzwerkanalyse

Netzwerkanalyse bezeichnet die systematische Untersuchung des Datenverkehrs und…

Netzwerkdiagramm

Ein Netzwerkdiagramm visualisiert die physische und logische Struktur einer…

Netzwerkforensik

Netzwerkforensik ist die systematische Erfassung, Aufzeichnung und Analyse von…

Netzwerkhärtung

Netzwerkhärtung bezeichnet die systematische Konfiguration von…

Netzwerkmonitoring

Netzwerkmonitoring bezeichnet die kontinuierliche Überwachung von…

Netzwerkprotokoll

Ein Netzwerkprotokoll ist ein Regelwerk, das festlegt, wie Daten zwischen…

Netzwerksegmentierung

Netzwerksegmentierung ist die Aufteilung eines IT-Netzwerks in logisch…

Netzwerksicherheit

Netzwerksicherheit umfasst alle technischen und organisatorischen Maßnahmen zum…

Netzwerktopologie

Die Netzwerktopologie beschreibt die physische und logische Anordnung von…

Netzwerktrennung

Netzwerktrennung bezeichnet die physische oder logische Separierung von…

Netzwerkverfügbarkeit

Netzwerkverfügbarkeit bezeichnet den Prozentsatz der Zeit, in der ein Netzwerk…

Netzwerkzugriffskontrolle

Netzwerkzugriffskontrolle stellt sicher, dass nur authentifizierte,…

Netzzugangskontrolle

Netzzugangskontrolle (NAC) bezeichnet Mechanismen, die sicherstellen, dass nur…

Nichtoffenes Verfahren

Beim nichtoffenen Verfahren nach §16 VgV schreibt der Auftraggeber nicht…

NIS2

EU-Richtlinie 2022/2555 zur Cybersicherheit, seit Oktober 2024 in deutsches…

NIST CSF

Das NIST Cybersecurity Framework (CSF) ist ein weit verbreitetes Rahmenwerk zur…

Notfallkommunikation

Notfallkommunikation bezeichnet alle vorbereiteten Prozesse und Kanäle zur…

Notfallkontakt

Ein Notfallkontakt ist die vertraglich benannte Person oder…

Notfallmanagement

Notfallmanagement umfasst alle Prozesse und Maßnahmen, die eine Organisation in…

Notfallübung

Eine Notfallübung ist eine geplante Simulation eines IT-Ausfalls oder…

NUTS-Code

NUTS (Nomenclature des Unités Territoriales Statistiques) ist die europäische…

Nutzerverwaltung

Nutzerverwaltung umfasst alle Prozesse zur Anlage, Änderung und Löschung von…

Nutzungsrecht

Nutzungsrechte regeln im IT-Vergabevertrag, in welchem Umfang der Auftraggeber…

Nutzwertanalyse

Die Nutzwertanalyse (NWA) ist eine Methode zur Bewertung von Angeboten nach…

O
OAuth 2.0

OAuth 2.0 ist ein offenes Autorisierungsprotokoll, das Anwendungen erlaubt, im…

Offenes Verfahren

Das offene Verfahren ist das Regelverfahren für öffentliche Aufträge oberhalb…

Offensive Security

Offensive Security bezeichnet den proaktiven Ansatz der IT-Sicherheit, bei dem…

Open Source License Compliance

Open Source License Compliance bezeichnet die Pflicht, bei der Nutzung und…

Open Standards

Open Standards sind technische Spezifikationen und Protokolle, die offen…

Open-Source-Software

Open-Source-Software wird unter freien Lizenzen (z. B. GPL, MIT, Apache)…

OpenAPI

Die OpenAPI Specification (ehemals Swagger) ist ein offener Standard zur…

OpenID Connect

OpenID Connect ist eine Identitätsschicht auf Basis von OAuth 2.0, die…

Option

Eine Option ist ein einseitiges Recht des Auftraggebers, den Vertragsumfang…

OSINT

OSINT bezeichnet die systematische Erhebung und Auswertung von Informationen…

OT-Sicherheit

OT-Sicherheit umfasst den Schutz industrieller Steuerungs- und…

Outsourcing

IT-Outsourcing bezeichnet die vollständige oder teilweise Übertragung von…

OWASP

OWASP ist eine gemeinnützige Organisation, die offene Standards und Ressourcen…

P
PaaS

PaaS ist ein Cloud-Liefermodell, bei dem Anbieter eine vollständige…

PAM

Teilbereich des IAM speziell für privilegierte Konten (Administratoren,…

Parallelausschreibung

Bei einer Parallelausschreibung schreibt der Auftraggeber mehrere funktional…

Pass-the-Hash

Pass-the-Hash (PtH) ist ein Angriff, bei dem ein Angreifer den gespeicherten…

Passkey

Ein Passkey ist ein kryptografischer Anmeldeschlüssel, der auf Basis des…

Passwortmanager

Ein Passwortmanager ist eine Softwarelösung, die Passwörter verschlüsselt…

Passwortsicherheit

Das BSI empfiehlt lange, einzigartige Passphrasen statt häufigem…

Patch-Zyklus

Der Patch-Zyklus definiert die zeitlichen Intervalle und Fristen, innerhalb…

Patchmanagement

Patchmanagement ist der systematische Prozess zur Identifikation, Beschaffung,…

Pauschalpreisangebot

Ein Pauschalpreisangebot beinhaltet einen festen Gesamtpreis für die…

Penetrationstest

Ein Penetrationstest ist eine autorisierte Angriffssimulation auf ein…

Performanztest

Ein Performanztest misst und bewertet die Leistungseigenschaften eines…

Pflichtenheft

Das Pflichtenheft beschreibt, wie ein Auftragnehmer die im Lastenheft…

Phishing

Phishing ist eine Form des Social Engineering, bei der Angreifer gefälschte…

PKI

Eine Public Key Infrastructure umfasst Zertifizierungsstellen (CA),…

Planungswettbewerb

Ein Planungswettbewerb nach §§69 ff. VgV ist ein Verfahren, bei dem…

Post-Quantum-Kryptografie

Post-Quantum-Kryptografie bezeichnet kryptografische Verfahren, die auch…

Preisabsprache

Preisabsprachen zwischen Bietern sind kartellrechtlich verbotene Abstimmungen…

Preisanpassung

Preisanpassungsklauseln regeln, unter welchen Voraussetzungen und nach welchem…

Preisblatt

Ein Preisblatt (Preisverzeichnis) ist ein standardisiertes Formular im…

Preismodell

Das Preismodell legt fest, nach welchem Muster ein IT-Auftragnehmer vergütet…

Preisoffenlegung

Preisoffenlegung bezeichnet die Anforderung an Bieter, ihre…

Preisprüfung

Die Preisprüfung ist die Überprüfung der Angemessenheit und Auskömmlichkeit von…

Pretexting

Pretexting ist eine Social-Engineering-Technik, bei der Angreifer eine…

Privacy by Default

Privacy by Default nach Art. 25 Abs. 2 DSGVO verlangt, dass Systeme und Dienste…

Privacy by Design

Privacy by Design bezeichnet das Prinzip, Datenschutzanforderungen von Beginn…

Privilege Escalation

Privilege Escalation bezeichnet den Versuch eines Angreifers, nach der…

Produkthaftung

Die Produkthaftung nach dem Produkthaftungsgesetz (ProdHaftG) verpflichtet…

Produktneutralität

Der Grundsatz der Produktneutralität verpflichtet Auftraggeber, in…

Präqualifizierung

Präqualifizierung ist ein vorgelagerter Eignungsnachweis, bei dem Unternehmen…

Prüfprotokoll

Ein Prüfprotokoll (Audit Log) ist eine chronologische, manipulationssichere…

Pseudonymisierung

Pseudonymisierung ersetzt direkte Identifikatoren (Name, Adresse, Kennnummer)…

Purple Teaming

Purple Teaming ist eine Methode, bei der Red Team (Angreifer) und Blue Team…

Pönale

Eine Pönale ist eine vertraglich vereinbarte Geldstrafe, die automatisch fällig…

Q
Qualifizierte elektronische Signatur

Die qualifizierte elektronische Signatur (QES) ist die höchste Sicherheitsstufe…

Qualitätssicherung

Qualitätssicherung umfasst alle geplanten und systematischen Aktivitäten, die…

R
Projektsteuerung

Projektsteuerung umfasst die laufende Überwachung und Anpassung von Zeitplan,…

Proof of Concept

Ein Proof of Concept (PoC) ist eine begrenzte praktische Umsetzung, die prüft,…

Protokollanalyse

Protokollanalyse bezeichnet die systematische Auswertung von Systemprotokollen,…

Protokollierung

Protokollierung bezeichnet die systematische, revisionssichere Aufzeichnung…

Provenienznachweis

Ein Provenienznachweis dokumentiert die Herkunft und Lieferkette von…

Rahmenvereinbarung

Eine Rahmenvereinbarung legt Bedingungen für zukünftige Einzelabrufe fest, ohne…

Ransomware

Ransomware ist Schadsoftware, die Daten auf infizierten Systemen verschlüsselt…

RBAC

RBAC ist ein Zugriffskontrollmodell, das Berechtigungen nicht direkt Nutzern,…

Reaktionsplan

Der Reaktionsplan (Incident Response Plan) legt fest, wie eine Organisation auf…

Reaktionszeit

Die Reaktionszeit (Response Time) bezeichnet im IT-Sicherheitskontext die Zeit…

Rechnungsprüfung

Die Rechnungsprüfung ist die sachliche und rechnerische Überprüfung eingehender…

Rechtskonformität

Rechtskonformität bezeichnet die Anforderung, dass IT-Systeme, Prozesse und…

Red Teaming

Red Teaming ist die autorisierte Simulation realer Angriffe auf…

Redundanz

Redundanz bezeichnet die mehrfache Auslegung kritischer Systemkomponenten oder…

Referenzprojekt

Ein Referenzprojekt ist ein abgeschlossenes Projekt vergleichbarer Art und…

Regelkonformitätsprüfung

Eine Regelkonformitätsprüfung stellt sicher, dass IT-Systeme, Konfigurationen…

Regressionstest

Ein Regressionstest prüft, ob Änderungen, Patches oder neue Funktionen in einer…

Release Management

Release Management bezeichnet den geplanten, kontrollierten Prozess zur…

Remote Access

Remote Access bezeichnet technische Lösungen, die autorisierten Nutzern von…

REST-Sicherheit

REST-Sicherheit umfasst alle Maßnahmen zum Schutz von RESTful APIs gegen…

Restrisiko

Das Restrisiko ist das Risiko, das nach Anwendung aller geplanten…

Restrisikobewertung

Die Restrisikobewertung ist der formale Prozess, in dem nach Anwendung aller…

Richtlinienkonformität

Richtlinienkonformität bezeichnet den Nachweis, dass IT-Systeme, Prozesse und…

Risikoakzeptanz

Risikoakzeptanz ist eine bewusste Entscheidung des Managements, ein…

Risikoappetit

Risikoappetit bezeichnet das Ausmaß an Risiken, das eine Organisation bereit…

Risikobehandlung

Risikobehandlung bezeichnet den Prozess, bei dem eine Organisation nach der…

Risikobewertung

Die Risikobewertung ist ein systematischer Prozess zur Identifikation, Analyse…

Risikoklasse

Eine Risikoklasse kategorisiert IT-Systeme, Daten oder Prozesse nach dem…

Risikomanagement

Risikomanagement im IT-Sicherheitskontext bezeichnet den systematischen Prozess…

Risikomatrix

Eine Risikomatrix ist ein visuelles Werkzeug zur Bewertung und Darstellung von…

Risikoregister

Ein Risikoregister ist eine strukturierte Dokumentation aller identifizierten…

Risikoverteilung

Risikoverteilung regelt, welche Vertragspartei welche Risiken des IT-Projekts…

Rootkit

Ein Rootkit ist eine Klasse von Schadsoftware, die sich tief in das…

RTO

Das Recovery Time Objective gibt an, wie lange ein IT-System oder ein…

Rügeobliegenheit

Die Rügeobliegenheit nach §160 Abs. 3 GWB verpflichtet Bieter, erkannte…

S
SaaS

SaaS ist ein Cloud-Liefermodell, bei dem Softwareanwendungen vollständig durch…

SAML

SAML ist ein XML-basierter offener Standard für den Austausch von…

SASE

SASE ist ein Netzwerk-Sicherheitsarchitektur-Framework, das Netzwerkdienste…

SAST

SAST-Tools analysieren den Quellcode oder Bytecode einer Anwendung statisch…

SBOM

Eine SBOM ist eine maschinenlesbare Komponentenliste, die alle in einem…

SCA

Software Composition Analysis (SCA) ist ein Verfahren zur automatischen…

Schnittstellenmanagement

Schnittstellenmanagement umfasst die Planung, Dokumentation, Steuerung und…

Schnittstellenspezifikation

Eine Schnittstellenspezifikation definiert formal und verbindlich alle…

Schulungsnachweis

Ein Schulungsnachweis ist ein Eignungsdokument, das bestätigt, dass Mitarbeiter…

Schulungspflicht

Die Schulungspflicht verpflichtet Organisationen, Mitarbeitende regelmäßig in…

Schutzbedarfsanalyse

Die Schutzbedarfsanalyse ist ein zentrales Instrument des BSI IT-Grundschutzes,…

Schutzbedarfsfeststellung

Die Schutzbedarfsfeststellung ist ein zentraler Schritt im BSI…

Schutzziel

Die drei klassischen Schutzziele der Informationssicherheit sind…

Schutzziele

Die drei klassischen Schutzziele der Informationssicherheit sind…

Schwachstellendatenbank

Eine Schwachstellendatenbank ist ein strukturiertes Repository bekannter…

Schwachstellenmanagement

Schwachstellenmanagement ist der kontinuierliche Prozess zur Identifizierung,…

Schwachstellenmeldung

Coordinated Vulnerability Disclosure (CVD) beschreibt den koordinierten…

Schätzung des Auftragswertes

Vor Einleitung eines Vergabeverfahrens muss der Auftraggeber den…

SD-WAN

SD-WAN ist eine softwaregesteuerte Netzwerkarchitektur, die…

Secure Boot

Secure Boot ist ein UEFI-Standard, der sicherstellt, dass beim Systemstart…

Secure by Design

Secure by Design bezeichnet das Prinzip, Sicherheitsanforderungen bereits in…

Secure Coding

Secure Coding bezeichnet die Anwendung von Programmierpraktiken und Leitlinien,…

Security Awareness Training

Security Awareness Training bezeichnet systematische Schulungsmaßnahmen, die…

Security by Design

Security by Design bezeichnet das Prinzip, Sicherheitsanforderungen von Beginn…

Security Champion

Ein Security Champion ist ein Mitglied eines Entwicklungs- oder Projektteams,…

Security Governance

Security Governance bezeichnet das Rahmenwerk aus Strukturen, Prozessen,…

Sektorenauftraggeber

Sektorenauftraggeber sind Stellen, die Tätigkeiten in den Sektoren Wasser,…

SektVO

Die SektVO regelt die Vergabe öffentlicher Aufträge durch Sektorenauftraggeber…

Selbstreinigung

Selbstreinigung nach §125 GWB ermöglicht es Unternehmen, trotz vorliegender…

Servicedesk

Der Servicedesk ist die zentrale Anlaufstelle für IT-Nutzer bei Störungen,…

Session Hijacking

Session Hijacking bezeichnet den Angriff, bei dem ein Angreifer ein gültiges…

Shared Responsibility Model

Das Shared Responsibility Model beschreibt die Aufteilung von…

Sichere Softwareentwicklung

Sichere Softwareentwicklung (Secure Software Development Lifecycle) integriert…

Sicherheitsarchitektur

Die Sicherheitsarchitektur beschreibt das strukturierte Gesamtbild aller…

Sicherheitsbewertung

Eine Sicherheitsbewertung ist eine strukturierte Analyse des Sicherheitsstatus…

Sicherheitsbewusstsein

Sicherheitsbewusstsein bezeichnet das Wissen und die Einstellung von…

Sicherheitskonzept

Ein Sicherheitskonzept dokumentiert für ein IT-System oder eine Anwendung alle…

Sicherheitsrichtlinie

Eine Sicherheitsrichtlinie (IT-Security Policy) ist ein verbindliches…

Sicherheitsvorfall

Ein Sicherheitsvorfall (auch Security Incident) bezeichnet ein Ereignis, das die…

Sicherheitszertifizierung

Eine Sicherheitszertifizierung bestätigt durch eine unabhängige Prüfinstanz,…

Sicherheitsüberprüfung

Eine Sicherheitsüberprüfung nach dem Sicherheitsüberprüfungsgesetz (SÜG) ist…

Side-Channel Attack

Ein Seitenkanalangriff nutzt indirekte Informationen aus der physischen…

SIEM

Plattform zur zentralen Sammlung, Korrelation und Analyse von…

SIMAP

SIMAP ist das europäische Informationssystem für öffentliche Aufträge und…

Sinkhole

Ein DNS-Sinkhole ist eine Technik, bei der Anfragen an bekannte Malware-Domänen…

Skalierbarkeit

Skalierbarkeit beschreibt die Fähigkeit eines IT-Systems, bei steigender…

SOAR

SOAR-Plattformen automatisieren Sicherheitsprozesse durch vordefinierte…

SOC

Ein SOC ist die zentrale Organisationseinheit, die rund um die Uhr…

Social Engineering

Social Engineering bezeichnet Angriffstechniken, bei denen Täter psychologische…

Sofortige Beschwerde

Die sofortige Beschwerde ist das Rechtsmittel gegen Entscheidungen der…

Software Asset Management

Software Asset Management umfasst alle Prozesse zur systematischen Erfassung,…

Sollkonzept

Das Sollkonzept beschreibt den angestrebten Zielzustand eines IT-Systems oder…

Spear Phishing

Spear Phishing ist eine gezielte Form des Phishings, bei der Angreifer vorab…

SQL Injection

SQL Injection ist eine der verbreitetsten und gefährlichsten…

SSO

SSO ermöglicht Nutzern, sich einmalig zu authentifizieren und danach ohne…

Stand der Technik

Der Begriff Stand der Technik bezeichnet im IT-Sicherheitsrecht den Entwicklungsstand…

Subdienstleister

Als Subdienstleister (auch Unterdienstleister oder Sub-Processor) bezeichnet…

Submissionsabsprache

Submissionsabsprachen sind verbotene Absprachen zwischen Bietern, die den…

Submissionsbericht

Ein Submissionsbericht (auch Vergabebericht oder Wertungsbericht) fasst die…

Submissionsergebnis

Das Submissionsergebnis ist die unmittelbar nach dem Eröffnungstermin erstellte…

Submissionstermin

Der Submissionstermin ist der verbindliche Abgabetermin für Angebote in einem…

Subunternehmer

Subunternehmer (auch Nachunternehmer) sind Unternehmen, die vom…

Supply Chain Risk Management

Supply Chain Risk Management umfasst die systematische Identifizierung,…

Supply Chain Security

Supply Chain Security bezeichnet den Schutz der IT-Lieferkette vor…

T
Sicherheitsgateway

Ein Sicherheitsgateway ist ein Netzwerkkomponente, die den Datenverkehr…

Sicherheitsklausel

Eine Sicherheitsklausel ist eine vertragliche Bestimmung in IT-Verträgen, die…

Sicherheitspatch

Ein Sicherheitspatch ist ein Software-Update, das gezielt eine oder mehrere…

Sicherheitsüberprüfung Personal

Die Sicherheitsüberprüfung von Personal stellt fest, ob eine Person…

Softwarelizenzmanagement

Softwarelizenzmanagement ist der strukturierte Prozess zur Erfassung,…

Softwarequalität

Softwarequalität bezeichnet das Gesamtmaß an Eigenschaften, die eine Software…

Systemdokumentation

Die Systemdokumentation umfasst alle technischen Unterlagen, die Aufbau,…

Systemhärtung

Systemhärtung bezeichnet die systematische Reduktion der Angriffsfläche eines…

Systemintegration

Systemintegration bezeichnet den Prozess, separate IT-Systeme, Anwendungen oder…

Systemtest

Ein Systemtest prüft das vollständig integrierte IT-System als Ganzes gegen die…

Systemverantwortlicher

Der Systemverantwortliche ist die benannte Fach- oder Führungskraft, die für…

Tagging

Tagging bezeichnet die strukturierte Kennzeichnung von IT-Assets,…

Tariftreue

Tariftreue verpflichtet Auftragnehmer öffentlicher Aufträge, ihren…

Technische Eignung

Die technische Eignung ist eine der drei Eignungssäulen im Vergaberecht (neben…

Technisches Konzept

Ein Technisches Konzept ist ein Dokument, in dem Bieter im Rahmen eines…

Technologiefolgenabschätzung

Die Technologiefolgenabschätzung analysiert systematisch die erwartbaren…

TED

TED ist das offizielle Online-Portal der EU für Vergabebekanntmachungen, das…

Teilleistung

Eine Teilleistung ist ein abgeschlossener, abnahmefähiger Teilabschnitt einer…

Teilleistungsabnahme

Eine Teilleistungsabnahme ist die formale Prüfung und Bestätigung, dass ein…

Teilnahmeantrag

Der Teilnahmeantrag ist die formelle Bewerbung eines Unternehmens im Rahmen…

Teilnahmefristen

Teilnahmefristen regeln den Zeitraum, innerhalb dessen Bewerber im Rahmen eines…

Teilnahmewettbewerb

Der Teilnahmewettbewerb ist die erste Stufe des nicht offenen Verfahrens, des…

Terraform

Terraform ist ein weit verbreitetes Open-Source-IaC-Werkzeug von HashiCorp, mit…

Testkonzept

Ein Testkonzept definiert die Strategie, Methoden, Testobjekte,…

Testmanagement

Testmanagement umfasst die Planung, Steuerung, Durchführung und Auswertung von…

Threat Actor

Ein Threat Actor (Bedrohungsakteur) ist eine Einzelperson oder Gruppe, die eine…

Threat Emulation

Threat Emulation ist eine Form des Sicherheitstests, bei der das Verhalten…

Threat Hunting

Threat Hunting ist die proaktive Suche nach Bedrohungen und Angreifern, die…

Threat Intelligence

Threat Intelligence ist aufbereitetes, analysiertes Wissen über…

Threat Modeling

Threat Modeling ist eine strukturierte Methode zur Identifikation, Analyse und…

TISAX

TISAX ist der Informationssicherheits-Bewertungsstandard der…

TLS

TLS (Transport Layer Security) ist das Standardprotokoll zur Verschlüsselung…

Tokenisierung

Tokenisierung ersetzt sensible Daten wie Kreditkartennummern oder…

TOM

Technische und Organisatorische Maßnahmen (TOM) sind die konkreten…

TPM

Ein Trusted Platform Module ist ein dedizierter Hardware-Sicherheitschip, der…

Transferrisiko

Transferrisiko bezeichnet im IT-Beschaffungskontext die strategische…

Transparenzgebot

Das Transparenzgebot nach §97 Abs. 1 GWB verpflichtet Auftraggeber,…

Typosquatting

Typosquatting ist eine Angriffstechnik, bei der Angreifer Domains registrieren,…

U
UEBA

UEBA-Systeme analysieren das Verhalten von Nutzern und IT-Entitäten (Server,…

Unterangebot

Ein Unterangebot liegt vor, wenn der angebotene Preis so niedrig ist, dass eine…

Unternehmensresilienz

Unternehmensresilienz bezeichnet die Fähigkeit einer Organisation, Störungen,…

Unvollständiges Angebot

Ein unvollständiges Angebot liegt vor, wenn geforderte Unterlagen, Preisangaben…

Urheberrecht

Das Urheberrecht schützt Software als Sprachwerk nach §69a UrhG und gewährt dem…

Übergabe

Die Übergabe bezeichnet den strukturierten Übergang einer IT-Leistung, eines…

Übergabeprotokoll

Ein Übergabeprotokoll dokumentiert die formelle Übergabe eines IT-Systems,…

Übergangszeit

Die Übergangszeit bezeichnet den definierten Zeitraum, in dem ein neuer…

Überwachungspflicht

Die Überwachungspflicht bezeichnet die gesetzliche oder vertragliche…

V
Vadium

Das Vadium (auch Bietungssicherheit oder Bid Bond) ist eine…

VDP

Eine Vulnerability Disclosure Policy (VDP) definiert den strukturierten…

Vendor-Lock-in

Vendor-Lock-in beschreibt eine Abhängigkeitssituation, in der ein Auftraggeber…

Verdingungsordnung

Der Begriff Verdingungsordnung ist die ältere Bezeichnung für die deutschen…

Verfahrensrisiko

Verfahrensrisiko bezeichnet in der öffentlichen Beschaffung das Risiko, dass…

Verfahrenstransparenz

Verfahrenstransparenz ist ein Grundprinzip des öffentlichen Vergaberechts (§97…

Verfügbarkeit

Verfügbarkeit ist eines der drei klassischen Schutzziele der…

Verfügbarkeitserklärung

Eine Verfügbarkeitserklärung ist eine Eigenerklärung, in der ein Bieter…

Vergabeakte

Die Vergabeakte ist die vollständige Dokumentation eines Vergabeverfahrens, die…

Vergabearten

Vergabearten bezeichnen die verschiedenen Verfahrensformen, nach denen…

Vergabebekanntmachung

Die Vergabebekanntmachung ist die formelle Veröffentlichung eines…

Vergabejurist

Ein Vergabejurist ist ein auf das Vergaberecht spezialisierter Rechtsanwalt…

Vergabemanagementsystem

Ein Vergabemanagementsystem (VMS) ist eine Softwarelösung, die Vergabestellen…

Vergabeplattform

Eine Vergabeplattform ist eine Online-Anwendung, über die Auftraggeber…

Vergaberichtlinien EU

Die europäischen Vergaberichtlinien — insbesondere RL 2014/24/EU (klassischer…

Vergabesenat

Der Vergabesenat ist der für Vergaberechtssachen zuständige Spruchkörper beim…

Vergabestelle

Die Vergabestelle ist die organisatorische Einheit innerhalb einer Behörde oder…

Vergabeunterlagen

Die Vergabeunterlagen sind alle Dokumente, die der Auftraggeber den Bietern zur…

Verhandlungsverbot

Im offenen und nicht offenen Verfahren gilt nach §15 VgV ein striktes…

Verhandlungsverfahren

Beim Verhandlungsverfahren nach §17 VgV verhandelt der Auftraggeber direkt mit…

Verschlusssache

Eine Verschlusssache (VS) ist eine amtliche Information, die im staatlichen…

Verschlüsselung

Verschlüsselung schützt Daten durch kryptografische Verfahren vor unbefugtem…

Verschlüsselungsstandard

Ein Verschlüsselungsstandard definiert normierte kryptografische Algorithmen,…

Versionskontrolle

Versionskontrolle (Source Code Management) bezeichnet Systeme wie Git oder SVN,…

Vertragscontrolling

Vertragscontrolling ist die systematische Überwachung und Steuerung laufender…

Vertragslaufzeit

Die Vertragslaufzeit legt fest, für welchen Zeitraum ein Vertrag gilt und wann…

Vertragsstrafe

Eine Vertragsstrafe ist eine im Vertrag vorab vereinbarte Zahlung für den Fall,…

Vertragsverletzung

Eine Vertragsverletzung liegt vor, wenn der Auftragnehmer eine vertraglich…

VgV

Die VgV konkretisiert die Vergabepflichten für Liefer- und…

VHB

Das Vergabehandbuch des Bundes (VHB) ist ein vom Bundesministerium des Innern…

Vishing

Vishing (Voice Phishing) ist eine Form des Social Engineerings, bei der…

VOB

Die VOB ist das dreigliedrige Regelwerk für die Vergabe und Abwicklung…

VOL/A

Die VOL/A war bis zur Einführung der UVgO 2017 das maßgebliche Regelwerk für…

Vollständigkeitsprüfung

Die Vollständigkeitsprüfung ist eine formale Prüfungsstufe im Vergabeverfahren,…

Vorabinformation

Die Vorabinformation nach §134 GWB verpflichtet den Auftraggeber, unterlegene…

W
Verarbeitungsverzeichnis

Das Verarbeitungsverzeichnis (Records of Processing Activities) ist gemäß Art.…

Vertragsmanagement

Vertragsmanagement umfasst alle Prozesse zur strukturierten Verwaltung,…

VPN

Ein VPN verschlüsselt den Netzwerkverkehr zwischen Endgerät und einem sicheren…

Vulnerability Scanning

Vulnerability Scanning ist die automatisierte Überprüfung von IT-Systemen,…

WAF

Eine WAF ist eine spezialisierte Firewall, die den HTTP/HTTPS-Datenverkehr zu…

Wartungsvertrag

Ein Wartungsvertrag regelt die laufende technische Betreuung und Instandhaltung…

Watering Hole Attack

Bei einem Watering Hole Attack kompromittieren Angreifer gezielt Webseiten, die…

WebAuthn

WebAuthn ist ein W3C-Standard für passwortlose Authentifizierung im Browser,…

Werkvertrag

Im Werkvertragsrecht nach §631 BGB schuldet der Auftragnehmer einen konkreten,…

Wertgrenzen

Wertgrenzen legen fest, welches Vergabeverfahren in Abhängigkeit vom…

Wertungsstufen

Wertungsstufen sind die sequenziellen Prüfschritte der Angebotswertung in einem…

Wettbewerblicher Dialog

Der wettbewerbliche Dialog (§18 VgV) ist ein mehrstufiges Verfahren für…

Wettbewerbsanalyse

Eine Wettbewerbsanalyse (Marktanalyse) ermittelt vor einem Vergabeverfahren,…

Wettbewerbsbeschränkung

Eine Wettbewerbsbeschränkung im Vergabekontext liegt vor, wenn die Gestaltung…

Wettbewerbsgrundsatz

Der Wettbewerbsgrundsatz nach §97 Abs. 1 GWB verpflichtet öffentliche…

Wettbewerbsregister

Das Wettbewerbsregister ist ein bundesweites digitales Register beim…

Wiederanlaufplan

Ein Wiederanlaufplan (IT Recovery Plan) definiert die Schritte, Zuständigkeiten…

Wirksamkeitskontrolle

Wirksamkeitskontrolle bezeichnet die regelmäßige Überprüfung, ob implementierte…

Wirtschaftliche Leistungsfähigkeit

Die wirtschaftliche und finanzielle Leistungsfähigkeit ist eine der drei…

Wirtschaftlichkeitsprinzip

Das Wirtschaftlichkeitsprinzip (§7 BHO) verpflichtet öffentliche Stellen,…

Wirtschaftlichkeitsuntersuchung

Eine Wirtschaftlichkeitsuntersuchung (WiBe) ist nach §7 BHO für alle…

Wirtschaftlichkeitsvergleich

Der Wirtschaftlichkeitsvergleich (WiBe) ist eine nach §7 BHO vorgeschriebene…

X
X-Vergabe

X-Vergabe ist eine herstellerneutrale, standardisierte Schnittstelle für…

XDR

Weiterentwicklung von EDR, die Sicherheitsdaten aus mehreren Quellen…

Z
2FA

2FA bezeichnet ein Authentifizierungsverfahren, das neben dem Passwort einen…

Zahlungsplan

Ein Zahlungsplan regelt, zu welchen Zeitpunkten und in welcher Höhe…

Zero Knowledge Proof

Ein Zero Knowledge Proof ist ein kryptografisches Verfahren, bei dem eine…

Zero Trust

Zero Trust ist eine Sicherheitsarchitektur, die kein implizites Vertrauen in…

Zero-Day-Exploit

Ein Zero-Day-Exploit nutzt eine bislang unbekannte Sicherheitslücke in Software…

Zertifikatsmanagement

Zertifikatsmanagement umfasst alle Prozesse zur Ausstellung, Erneuerung,…

Zertifizierungsanforderungen

Zertifizierungsanforderungen in IT-Vergaben verlangen von Bietern den Nachweis…

Zertifizierungsstelle

Eine Zertifizierungsstelle (Certificate Authority, CA) ist eine…

Zonenkonzept

Ein Zonenkonzept teilt ein IT-Netzwerk in Sicherheitszonen mit…

ZTNA

Zero Trust Network Access ist eine moderne Alternative zu klassischen…

Zugangskontrolle

Zugangskontrolle bezeichnet die Gesamtheit technischer und organisatorischer…

Zugangsprivileg

Ein Zugangsprivileg ist eine erhöhte Berechtigung, die einem Benutzer oder…

Zugangsprotokoll

Ein Zugangsprotokoll erfasst alle erfolgreichen und fehlgeschlagenen…

Zugriffsrechte

Zugriffsrechte definieren, welche Aktionen ein authentifizierter Nutzer auf…

Zulieferermanagement

Zulieferermanagement umfasst die systematische Auswahl, Steuerung, Bewertung…

Zulieferersicherheit

Zulieferersicherheit bezeichnet die Gesamtheit der Anforderungen, Prüfungen und…

Zuschlagsentscheidung

Die Zuschlagsentscheidung ist die interne Entscheidung des Auftraggebers,…

Zuschlagserteilung

Die Zuschlagserteilung ist der rechtsverbindliche Akt, durch den das…

Zuschlagsfrist

Die Zuschlagsfrist ist der Zeitraum, innerhalb dessen der Auftraggeber den…

Zutrittskontrolle

Zutrittskontrolle bezeichnet physische Maßnahmen, die den Zutritt zu Räumen,…

Zuverlässigkeitsprüfung

Die Zuverlässigkeitsprüfung ist ein Schritt der Eignungsprüfung, bei dem…

Zuwendungen

Zuwendungen sind staatliche Finanzierungsbeiträge (Fördermittel, Subventionen,…

Zweistufiges Vergabeverfahren

Ein zweistufiges Vergabeverfahren trennt Eignungsprüfung (Teilnahmewettbewerb,…

Zwingende Ausschlussgründe

Zwingende Ausschlussgründe nach §123 GWB verpflichten den Auftraggeber, einen…

Kein Begriff gefunden. Bitte andere Suchbegriffe verwenden.

Quellen

  1. BSI: „IT-Grundschutz-Kompendium, Edition 2023 — Begriffsbestimmungen und Bausteine", 2023, bsi.bund.de.
  2. Bundesministerium für Wirtschaft und Klimaschutz (BMWK): „Vergabe: Übersicht und Rechtsgrundlagen", bundeswirtschaftsministerium.de.
  3. Europäische Kommission / TED: „CPV — Gemeinsames Vokabular für öffentliche Aufträge", ted.europa.eu.