DE EN

IT-Sicherheit

Schützen · Erkennen · Reagieren

Vertraulichkeit
der Personen
Integrität
der Daten
Verfügbarkeit
der Systeme

Grundprinzipien

Defense in Depth / Zero Trust
Risikomanagement
Least Privilege
Erkennen und Reagieren

Zentrale Sicherheitsmaßnahmen

Zugriffsschutz
Patch- & Konfigurationsmanagement
Angriffsfläche minimieren
Verschlüsselung
Netzwerksicherheit
Endpunkt- & Cloudsicherheit
Backups

Häufige Bedrohungen

Malware & Ransomware
Phishing & Social Engineering
Schwachstellen & Zero-Days
Insider-Risiken
DDoS & Supply-Chain-Angriffe
Cloud-Fehlkonfiguration

Standards & Rahmenwerke

ISO/IEC 27001 · BSI IT-Grundschutz
NIST · CIS Controls · DSGVO