Glossar

IT-Begriffe verständlich erklärt

Jeder Begriff beginnt mit einer klaren Definition — optimiert für Menschen, Suchmaschinen und KI-Systeme.

Zwei-Faktor-Authentifizierung (2FA)

2FA ist eine Form der MFA mit genau zwei Faktoren, häufig Passwort und Authenticator-App.

3-2-1-Backup-Regel

Die 3-2-1-Regel empfiehlt drei Kopien, zwei Medien und eine Offsite-Kopie für belastbare Datensicherung.

Access-Sicherheit

Access-Sicherheit umfasst Konten, Berechtigungen, Rollen und den kontrollierten Zugriff auf Systeme und Daten.

Autónomo

Autónomo bezeichnet in Spanien Selbstständige — mit eigenen IT- und Meldepflichten ab dem ersten Tag.

AVV (Auftragsverarbeitungsvertrag)

Ein AVV regelt die Datenverarbeitung durch externe Dienstleister — Pflicht bei Cloud- und IT-Dienstleistern.

Backup

Ein Backup ist eine Sicherungskopie von Daten oder Systemen zur Wiederherstellung nach Verlust oder Angriff.

Business Continuity

Business Continuity sichert die Fortführung kritischer Geschäftsprozesse bei IT-Ausfällen oder Sicherheitsvorfällen.

Certificado Digital

Das Certificado Digital ist ein spanisches digitales Zertifikat für Behörden, Steuer und Verwaltungsportale wie Cl@ve.

Cloud-Backup

Cloud-Backup sichert Daten in externen Rechenzentren — unabhängig von lokaler Hardware und Standort.

Conditional Access

Conditional Access in Microsoft Entra ID erzwingt Zugriffsregeln nach Gerät, Standort, Risiko und Identität.

Datenpanne

Eine Datenpanne ist der unbefugte Zugriff auf oder die Offenlegung personenbezogener Daten — meldepflichtig unter DSGVO.

DKIM (DomainKeys Identified Mail)

DKIM signiert ausgehende E-Mails kryptografisch, damit Empfänger die Echtheit des Absenders prüfen können.

DMARC

DMARC legt fest, wie Empfänger mit E-Mails umgehen sollen, die SPF oder DKIM nicht bestehen.

Endpoint Protection

Endpoint Protection schützt Laptops, PCs und mobile Geräte vor Schadsoftware, Exploits und unbefugtem Zugriff.

First-Level-Support

First-Level-Support ist die erste Anlaufstelle für IT-Anfragen — typischerweise Alltagsfragen von Mitarbeitern.

Geräteverwaltung (MDM)

Geräteverwaltung kontrolliert Laptops und Mobilgeräte zentral — Updates, Richtlinien und Fernlöschung bei Verlust.

Glasfaser-Internet

Glasfaser-Internet liefert stabile Bandbreite über Lichtleiter — in Städten auf Mallorca verfügbar, in Fincas oft eingeschränkt.

Incident Response

Incident Response ist der strukturierte Umgang mit Sicherheitsvorfällen — von Erkennung bis Wiederherstellung.

ISO 27001

ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS).

IT-Audit

Ein IT-Audit ist eine strukturierte Bestandsaufnahme von Systemen, Risiken und Maßnahmen — Basis für Prioritäten.

IT-Betreuungsvertrag

Ein IT-Betreuungsvertrag regelt Leistungsumfang, Reaktionszeiten, Kosten und Verantwortlichkeiten zwischen Unternehmen und IT-Anbieter.

IT-Dokumentation

IT-Dokumentation erfasst Systeme, Zugänge, Verantwortlichkeiten und Abläufe — Grundlage für Betrieb und Sicherheit.

IT-Entscheidungshilfe

IT-Entscheidungshilfe übersetzt technische Optionen in verständliche Empfehlungen für Geschäftsführung und Teams.

IT-Notfallplan

Ein IT-Notfallplan legt fest, wer bei Ausfall, Angriff oder Datenverlust welche Schritte in welcher Reihenfolge ausführt.

Least Privilege (Need-to-know-Prinzip)

Least Privilege bedeutet: Jeder Nutzer erhält nur die Rechte, die er für seine Aufgabe braucht — nicht mehr.

Managed Services

Managed Services sind wiederkehrende IT-Leistungen, die ein externer Anbieter nach vereinbartem Service-Level übernimmt.

Multi-Faktor-Authentifizierung (MFA)

MFA verlangt mindestens zwei Nachweise zur Anmeldung — etwa Passwort plus Bestätigungscode — und reduziert Account-Übernahmen drastisch.

MSP (Managed Service Provider)

Ein MSP ist ein IT-Dienstleister, der Unternehmen mit laufender Betreuung, Monitoring und Support versorgt.

NIS-2-Pflichten

NIS-2-Pflichten betreffen Cybersecurity-Management, Meldungen und Risikomaßnahmen für bestimmte Unternehmen in der EU.

IT-Offboarding

IT-Offboarding ist der kontrollierte Entzug aller Zugänge und Geräte, wenn ein Mitarbeiter das Unternehmen verlässt.

IT-Onboarding

IT-Onboarding richtet neue Mitarbeiter mit korrekten Zugängen, Geräten und Sicherheitsregeln ein.

OneDrive

OneDrive ist der persönliche Cloud-Speicher in Microsoft 365 für Dateien einzelner Mitarbeiter.

Passwort-Manager

Ein Passwort-Manager speichert und generiert starke, einzigartige Passwörter für alle Dienste eines Unternehmens.

Patch-Management

Patch-Management ist der strukturierte Prozess zum Einspielen von Sicherheits- und Funktionsupdates auf Systemen.

Phishing

Phishing sind betrügerische Nachrichten, die Opfer zur Preisgabe von Zugangsdaten oder zur Ausführung schädlicher Aktionen verleiten.

Ransomware

Ransomware verschlüsselt Dateien oder Systeme und fordert Lösegeld — Backups und Zugriffskontrolle sind zentrale Abwehrmaßnahmen.

Remote-Arbeit

Remote-Arbeit erfordert sichere Zugänge, Geräteschutz und klare Regeln — besonders relevant auf Mallorca und im Homeoffice.

RPO (Recovery Point Objective)

RPO definiert, wie viel Datenverlust maximal tolerierbar ist — gemessen in Zeit seit der letzten Sicherung.

RTO (Recovery Time Objective)

RTO definiert, wie schnell Systeme nach einem Ausfall wieder verfügbar sein müssen.

Schatten-IT

Schatten-IT sind nicht genehmigte Tools und Cloud-Dienste, die Mitarbeiter ohne IT-Freigabe nutzen.

SharePoint

SharePoint ist Microsofts Plattform für Dokumente, Teamwebsites und strukturierte Zusammenarbeit in Microsoft 365.

SLA (Service Level Agreement)

Ein SLA definiert verbindlich Reaktionszeiten, Verfügbarkeit und Leistungsumfang einer IT-Betreuung.

SPF (Sender Policy Framework)

SPF ist ein DNS-Eintrag, der festlegt, welche Server E-Mails im Namen Ihrer Domain versenden dürfen.

Starlink

Starlink ist ein Satelliten-Internetdienst von SpaceX — oft als Fallback auf Mallorca in unterversorgten Gebieten.

Microsoft Teams

Microsoft Teams ist die Kollaborationsplattform für Chat, Meetings und Dateiaustausch in Microsoft 365.

TOM (Technische und organisatorische Maßnahmen)

TOM sind die konkreten Schutzmaßnahmen, die Unternehmen zum Datenschutz nach DSGVO umsetzen müssen.

VoIP (Voice over IP)

VoIP überträgt Telefonie über das Internet und ermöglicht Cloud-Rufnummern unabhängig vom Standort.

VPN (Virtual Private Network)

Ein VPN verschlüsselt die Verbindung zwischen Gerät und Unternehmensnetz oder Cloud-Diensten über das Internet.

Zero Trust

Zero Trust bedeutet: Kein Zugriff wird standardmäßig vertraut — jede Anfrage wird geprüft, unabhängig vom Netzwerk.

Zweitstandort

Ein Zweitstandort ist eine zusätzliche Betriebsstätte — IT muss Identitäten, Daten und Kommunikation über Standorte hinweg sicher verbinden.