Skip to content

Anhang A7 – Glossar

Dieses Glossar enthält die wichtigsten Fachbegriffe, Abkürzungen und Definitionen, die im Disaster Recovery Plan der CERTANIA Holding GmbH verwendet werden.


Abkürzungsverzeichnis

AbkürzungBedeutung
BCMBusiness Continuity Management
BCPBusiness Continuity Plan
BIABusiness Impact Analyse
BSIBundesamt für Sicherheit in der Informationstechnik
DKIMDomainKeys Identified Mail
DMARCDomain-based Message Authentication, Reporting and Conformance
DORADigital Operational Resilience Act
DRMDisaster Recovery Manager
DRPDisaster Recovery Plan
DSBDatenschutzbeauftragter
DSGVODatenschutz-Grundverordnung
GFGeschäftsführung
IAMIdentity and Access Management
IRIncident Response
ITLIT-Leitung
KVKommunikationsverantwortlicher
M365Microsoft 365
MAMMobile Application Management
MDMMobile Device Management
MFAMulti-Faktor-Authentifizierung
MXMail Exchanger (DNS-Record-Typ)
NIS2Network and Information Security Directive 2
RPORecovery Point Objective
RTORecovery Time Objective
SaaSSoftware as a Service
SLAService Level Agreement
SPFSender Policy Framework
SSOSingle Sign-On
TOMTechnische und organisatorische Maßnahmen

Begriffsdefinitionen

Break-Glass-Account Notfall-Administratorkonto mit höchsten Berechtigungen, das ausschließlich in Krisensituationen verwendet wird. Ist von SSO-Mechanismen ausgenommen und separat gesichert.

Clean Room Isolierte, gesicherte Umgebung für die Wiederherstellung von Systemen nach einem Cyberangriff. Stellt sicher, dass keine kompromittierten Systeme in die wiederhergestellte Umgebung gelangen.

Disaster Recovery (DR) Der Prozess der Wiederherstellung von IT-Systemen und Daten nach einem Katastrophenereignis.

Disaster Recovery Plan (DRP) Dokumentiertes Verfahren zur Reaktion auf und Wiederherstellung nach IT-Notfällen. Der vorliegende DRP ist die verbindliche Grundlage für alle Notfallmaßnahmen bei CERTANIA.

Immutable Backup Unveränderliches Backup, das nach seiner Erstellung nicht gelöscht oder modifiziert werden kann. Schützt vor Ransomware und versehentlicher Löschung.

Incident Response (IR) Strukturiertes Vorgehen zur Erkennung, Eindämmung und Behebung von Sicherheitsvorfällen.

Recovery Point Objective (RPO) Maximaler tolerierbarer Datenverlust, ausgedrückt als Zeitspanne. Beispiel: RPO = 4h bedeutet, dass maximal 4 Stunden an Daten verloren gehen dürfen.

Recovery Time Objective (RTO) Maximale tolerierbare Ausfallzeit eines Systems. Beispiel: RTO = 2h bedeutet, dass ein System spätestens nach 2 Stunden wiederhergestellt sein muss.

Runbook Detaillierte, schrittweise Anleitung zur Durchführung einer spezifischen IT-Wiederherstellungsmaßnahme.

Tier-Klassifizierung Einteilung von Systemen nach ihrer Kritikalität für den Betrieb. Tier 1 = höchste Priorität, Tier 3 = niedrigste Priorität.


Änderungshistorie

VersionDatumAutorÄnderung
0.12026-02-24Alexander SchedlerInitiale Erstellung

Dokumentensteuerung

FeldWert
DokumentennameA7_Glossar.md
Version0.1
StatusEntwurf
Erstellt vonAlexander Schedler
Freigegeben von
Datum2026-02-24
Nächste Überprüfung2027-02-24