Glossar

Die Abkürzungen aus unseren Beiträgen, kurz erklärt

Fachtexte kommen ohne Abkürzungen nicht aus, und die wenigsten davon erklären sich von selbst. Diese Liste sammelt sie an einer Stelle: die Langform, ein bis zwei Sätze dazu, und dort, wo es eine ausführliche Darstellung gibt, den Verweis darauf.

Dieselben Erklärungen erscheinen in unseren Beiträgen als Infobox, sobald Sie eine ausgezeichnete Abkürzung berühren oder antippen. Die Liste wird nicht von Hand gepflegt, sondern aus derselben Quelle erzeugt.

BITV

Barrierefreie-Informationstechnik-Verordnung

Die Verordnung, die Barrierefreiheit für Informationstechnik öffentlicher Stellen nach EN 301 549 verbindlich macht. Sie gilt auch für Fachanwendungen, nicht nur für Websites.

Verordnungstext

BSI

Bundesamt für Sicherheit in der Informationstechnik

Die Cybersicherheitsbehörde des Bundes. Sie setzt Standards wie den IT-Grundschutz und den Kriterienkatalog C5, ist Meldestelle für Sicherheitsvorfälle und wird Marktaufsicht für den Cyber Resilience Act.

bsi.bund.de

C5

Cloud Computing Compliance Criteria Catalogue

Der Kriterienkatalog des BSI für die Sicherheit von Cloud-Diensten. Bei Behördenkunden ist ein C5-Testat für den Betrieb faktisch Maßstab.

BSI: Kriterienkatalog C5

CE

Conformité Européenne

Mit der CE-Kennzeichnung erklärt ein Hersteller, dass sein Produkt die einschlägigen EU-Anforderungen erfüllt. Ab dem 11. Dezember 2027 gilt das auch für Software im Anwendungsbereich des Cyber Resilience Act.

CRA

Cyber Resilience Act, Verordnung (EU) 2024/2847

Die EU-Verordnung über Cybersicherheitsanforderungen für Produkte mit digitalen Elementen. Ab dem 11. September 2026 gelten Meldepflichten, ab dem 11. Dezember 2027 das vollständige Pflichtenprogramm.

Der CRA und Ihre Fachanwendungen

CRUD

Create, Read, Update, Delete

Die vier Grundoperationen auf einem Datensatz: anlegen, lesen, ändern, löschen. Sie bilden das Gerüst jeder Datenverwaltung.

CSIRT

Computer Security Incident Response Team

Die Stelle, die Meldungen über Sicherheitsvorfälle annimmt und koordiniert. In Deutschland nimmt das BSI diese Rolle wahr.

DSGVO

Datenschutz-Grundverordnung, Verordnung (EU) 2016/679

Die EU-Verordnung zum Schutz personenbezogener Daten. Für Fachanwendungen entscheidend sind Auftragsverarbeitung, Betriebsort und der Stand der Technik bei den technischen Maßnahmen.

Low-Code im eigenen Rechenzentrum

ENISA

Agentur der Europäischen Union für Cybersicherheit

Die EU-Agentur für Cybersicherheit. Sie betreibt die zentrale Meldeplattform, über die Schwachstellenmeldungen nach dem Cyber Resilience Act eingehen.

enisa.europa.eu

EVB-IT

Ergänzende Vertragsbedingungen für die Beschaffung von IT-Leistungen

Die Standardvertragsmuster der öffentlichen Hand für IT-Beschaffungen. Die Fassung 2026 macht die SBOM zur Leistungspflicht — eine fehlende Stückliste ist damit ein Sachmangel.

IAM

Identity and Access Management

Die Verwaltung von Identitäten und Zugriffsrechten: wer ein Konto hat, welche Rollen daran hängen und welche Datensätze und Felder damit sichtbar sind.

Benutzerverwaltung, Rollen und Rechte

ISO 27001

ISO/IEC 27001, Norm für Informationssicherheits-Managementsysteme

Die internationale Norm für Informationssicherheits-Managementsysteme. Ein Zertifikat belegt das Managementsystem eines Unternehmens, nicht die Konformität eines einzelnen Produkts.

LDAP

Lightweight Directory Access Protocol

Ein Verzeichnisprotokoll, über das Anwendungen Benutzer und Gruppen aus einem zentralen Verzeichnis wie Active Directory lesen. Es erspart eine zweite Benutzerliste je Anwendung.

Active Directory anbinden

MCP

Model Context Protocol

Ein offener Standard, über den KI-Assistenten auf Daten und Funktionen einer Anwendung zugreifen — mit den Rechten des angemeldeten Benutzers, nicht darüber hinaus.

KI-Assistent für die Fachanwendung

NIS-2

Richtlinie (EU) 2022/2555 über ein hohes gemeinsames Cybersicherheitsniveau

Die EU-Richtlinie zur Cybersicherheit von Einrichtungen, in Deutschland über das BSIG umgesetzt. Sie richtet sich an Betreiber, nicht an Produkte, und reicht ihre Anforderungen vertraglich an Lieferanten weiter.

Richtlinie im EU-Amtsblatt

OIDC

OpenID Connect

Ein Standard für die Anmeldung über einen externen Identitätsanbieter, aufbauend auf OAuth 2.0. Der Anbieter prüft die Identität, die Anwendung erhält ein signiertes Token.

openid.net

SBOM

Software Bill of Materials

Die maschinenlesbare Stückliste aller Komponenten einer Software und ihrer Abhängigkeiten. Sie ist die Voraussetzung dafür, bei einer neu bekannt gewordenen Schwachstelle in Minuten statt in Tagen zu wissen, ob man betroffen ist.

BSI TR-03183

SSO

Single Sign-on

Eine einmalige Anmeldung, die für mehrere Anwendungen gilt. Statt eigener Kennwörter je Anwendung vertraut jede Anwendung derselben geprüften Identität.

Benutzerverwaltung, Rollen und Rechte

Sprechen Sie mit uns.

Wie dürfen wir Sie kontaktieren?*
Wir melden uns umgehend bei Ihnen.