BITV
Barrierefreie-Informationstechnik-Verordnung
Die Verordnung, die Barrierefreiheit für Informationstechnik öffentlicher Stellen nach EN 301 549 verbindlich macht. Sie gilt auch für Fachanwendungen, nicht nur für Websites.
VerordnungstextFachtexte kommen ohne Abkürzungen nicht aus, und die wenigsten davon erklären sich von selbst. Diese Liste sammelt sie an einer Stelle: die Langform, ein bis zwei Sätze dazu, und dort, wo es eine ausführliche Darstellung gibt, den Verweis darauf.
Dieselben Erklärungen erscheinen in unseren Beiträgen als Infobox, sobald Sie eine ausgezeichnete Abkürzung berühren oder antippen. Die Liste wird nicht von Hand gepflegt, sondern aus derselben Quelle erzeugt.
Barrierefreie-Informationstechnik-Verordnung
Die Verordnung, die Barrierefreiheit für Informationstechnik öffentlicher Stellen nach EN 301 549 verbindlich macht. Sie gilt auch für Fachanwendungen, nicht nur für Websites.
VerordnungstextBundesamt für Sicherheit in der Informationstechnik
Die Cybersicherheitsbehörde des Bundes. Sie setzt Standards wie den IT-Grundschutz und den Kriterienkatalog C5, ist Meldestelle für Sicherheitsvorfälle und wird Marktaufsicht für den Cyber Resilience Act.
bsi.bund.deCloud Computing Compliance Criteria Catalogue
Der Kriterienkatalog des BSI für die Sicherheit von Cloud-Diensten. Bei Behördenkunden ist ein C5-Testat für den Betrieb faktisch Maßstab.
BSI: Kriterienkatalog C5Conformité Européenne
Mit der CE-Kennzeichnung erklärt ein Hersteller, dass sein Produkt die einschlägigen EU-Anforderungen erfüllt. Ab dem 11. Dezember 2027 gilt das auch für Software im Anwendungsbereich des Cyber Resilience Act.
Cyber Resilience Act, Verordnung (EU) 2024/2847
Die EU-Verordnung über Cybersicherheitsanforderungen für Produkte mit digitalen Elementen. Ab dem 11. September 2026 gelten Meldepflichten, ab dem 11. Dezember 2027 das vollständige Pflichtenprogramm.
Der CRA und Ihre FachanwendungenCreate, Read, Update, Delete
Die vier Grundoperationen auf einem Datensatz: anlegen, lesen, ändern, löschen. Sie bilden das Gerüst jeder Datenverwaltung.
Computer Security Incident Response Team
Die Stelle, die Meldungen über Sicherheitsvorfälle annimmt und koordiniert. In Deutschland nimmt das BSI diese Rolle wahr.
Datenschutz-Grundverordnung, Verordnung (EU) 2016/679
Die EU-Verordnung zum Schutz personenbezogener Daten. Für Fachanwendungen entscheidend sind Auftragsverarbeitung, Betriebsort und der Stand der Technik bei den technischen Maßnahmen.
Low-Code im eigenen RechenzentrumAgentur der Europäischen Union für Cybersicherheit
Die EU-Agentur für Cybersicherheit. Sie betreibt die zentrale Meldeplattform, über die Schwachstellenmeldungen nach dem Cyber Resilience Act eingehen.
enisa.europa.euErgänzende Vertragsbedingungen für die Beschaffung von IT-Leistungen
Die Standardvertragsmuster der öffentlichen Hand für IT-Beschaffungen. Die Fassung 2026 macht die SBOM zur Leistungspflicht — eine fehlende Stückliste ist damit ein Sachmangel.
Identity and Access Management
Die Verwaltung von Identitäten und Zugriffsrechten: wer ein Konto hat, welche Rollen daran hängen und welche Datensätze und Felder damit sichtbar sind.
Benutzerverwaltung, Rollen und RechteISO/IEC 27001, Norm für Informationssicherheits-Managementsysteme
Die internationale Norm für Informationssicherheits-Managementsysteme. Ein Zertifikat belegt das Managementsystem eines Unternehmens, nicht die Konformität eines einzelnen Produkts.
Lightweight Directory Access Protocol
Ein Verzeichnisprotokoll, über das Anwendungen Benutzer und Gruppen aus einem zentralen Verzeichnis wie Active Directory lesen. Es erspart eine zweite Benutzerliste je Anwendung.
Active Directory anbindenModel Context Protocol
Ein offener Standard, über den KI-Assistenten auf Daten und Funktionen einer Anwendung zugreifen — mit den Rechten des angemeldeten Benutzers, nicht darüber hinaus.
KI-Assistent für die FachanwendungRichtlinie (EU) 2022/2555 über ein hohes gemeinsames Cybersicherheitsniveau
Die EU-Richtlinie zur Cybersicherheit von Einrichtungen, in Deutschland über das BSIG umgesetzt. Sie richtet sich an Betreiber, nicht an Produkte, und reicht ihre Anforderungen vertraglich an Lieferanten weiter.
Richtlinie im EU-AmtsblattOpenID Connect
Ein Standard für die Anmeldung über einen externen Identitätsanbieter, aufbauend auf OAuth 2.0. Der Anbieter prüft die Identität, die Anwendung erhält ein signiertes Token.
openid.netSoftware Bill of Materials
Die maschinenlesbare Stückliste aller Komponenten einer Software und ihrer Abhängigkeiten. Sie ist die Voraussetzung dafür, bei einer neu bekannt gewordenen Schwachstelle in Minuten statt in Tagen zu wissen, ob man betroffen ist.
BSI TR-03183Single Sign-on
Eine einmalige Anmeldung, die für mehrere Anwendungen gilt. Statt eigener Kennwörter je Anwendung vertraut jede Anwendung derselben geprüften Identität.
Benutzerverwaltung, Rollen und RechteSprechen Sie mit uns.