Glossar
IT-Begriffe verständlich erklärt
Jeder Begriff beginnt mit einer klaren Definition — optimiert für Menschen, Suchmaschinen und KI-Systeme.
Zwei-Faktor-Authentifizierung (2FA)
2FA ist eine Form der MFA mit genau zwei Faktoren, häufig Passwort und Authenticator-App.
3-2-1-Backup-Regel
Die 3-2-1-Regel empfiehlt drei Kopien, zwei Medien und eine Offsite-Kopie für belastbare Datensicherung.
Access-Sicherheit
Access-Sicherheit umfasst Konten, Berechtigungen, Rollen und den kontrollierten Zugriff auf Systeme und Daten.
Autónomo
Autónomo bezeichnet in Spanien Selbstständige — mit eigenen IT- und Meldepflichten ab dem ersten Tag.
AVV (Auftragsverarbeitungsvertrag)
Ein AVV regelt die Datenverarbeitung durch externe Dienstleister — Pflicht bei Cloud- und IT-Dienstleistern.
Backup
Ein Backup ist eine Sicherungskopie von Daten oder Systemen zur Wiederherstellung nach Verlust oder Angriff.
Business Continuity
Business Continuity sichert die Fortführung kritischer Geschäftsprozesse bei IT-Ausfällen oder Sicherheitsvorfällen.
Certificado Digital
Das Certificado Digital ist ein spanisches digitales Zertifikat für Behörden, Steuer und Verwaltungsportale wie Cl@ve.
Cloud-Backup
Cloud-Backup sichert Daten in externen Rechenzentren — unabhängig von lokaler Hardware und Standort.
Conditional Access
Conditional Access in Microsoft Entra ID erzwingt Zugriffsregeln nach Gerät, Standort, Risiko und Identität.
Datenpanne
Eine Datenpanne ist der unbefugte Zugriff auf oder die Offenlegung personenbezogener Daten — meldepflichtig unter DSGVO.
DKIM (DomainKeys Identified Mail)
DKIM signiert ausgehende E-Mails kryptografisch, damit Empfänger die Echtheit des Absenders prüfen können.
DMARC
DMARC legt fest, wie Empfänger mit E-Mails umgehen sollen, die SPF oder DKIM nicht bestehen.
Endpoint Protection
Endpoint Protection schützt Laptops, PCs und mobile Geräte vor Schadsoftware, Exploits und unbefugtem Zugriff.
First-Level-Support
First-Level-Support ist die erste Anlaufstelle für IT-Anfragen — typischerweise Alltagsfragen von Mitarbeitern.
Geräteverwaltung (MDM)
Geräteverwaltung kontrolliert Laptops und Mobilgeräte zentral — Updates, Richtlinien und Fernlöschung bei Verlust.
Glasfaser-Internet
Glasfaser-Internet liefert stabile Bandbreite über Lichtleiter — in Städten auf Mallorca verfügbar, in Fincas oft eingeschränkt.
Incident Response
Incident Response ist der strukturierte Umgang mit Sicherheitsvorfällen — von Erkennung bis Wiederherstellung.
ISO 27001
ISO 27001 ist der internationale Standard für Informationssicherheits-Managementsysteme (ISMS).
IT-Audit
Ein IT-Audit ist eine strukturierte Bestandsaufnahme von Systemen, Risiken und Maßnahmen — Basis für Prioritäten.
IT-Betreuungsvertrag
Ein IT-Betreuungsvertrag regelt Leistungsumfang, Reaktionszeiten, Kosten und Verantwortlichkeiten zwischen Unternehmen und IT-Anbieter.
IT-Dokumentation
IT-Dokumentation erfasst Systeme, Zugänge, Verantwortlichkeiten und Abläufe — Grundlage für Betrieb und Sicherheit.
IT-Entscheidungshilfe
IT-Entscheidungshilfe übersetzt technische Optionen in verständliche Empfehlungen für Geschäftsführung und Teams.
IT-Notfallplan
Ein IT-Notfallplan legt fest, wer bei Ausfall, Angriff oder Datenverlust welche Schritte in welcher Reihenfolge ausführt.
Least Privilege (Need-to-know-Prinzip)
Least Privilege bedeutet: Jeder Nutzer erhält nur die Rechte, die er für seine Aufgabe braucht — nicht mehr.
Managed Services
Managed Services sind wiederkehrende IT-Leistungen, die ein externer Anbieter nach vereinbartem Service-Level übernimmt.
Multi-Faktor-Authentifizierung (MFA)
MFA verlangt mindestens zwei Nachweise zur Anmeldung — etwa Passwort plus Bestätigungscode — und reduziert Account-Übernahmen drastisch.
MSP (Managed Service Provider)
Ein MSP ist ein IT-Dienstleister, der Unternehmen mit laufender Betreuung, Monitoring und Support versorgt.
NIS-2-Pflichten
NIS-2-Pflichten betreffen Cybersecurity-Management, Meldungen und Risikomaßnahmen für bestimmte Unternehmen in der EU.
IT-Offboarding
IT-Offboarding ist der kontrollierte Entzug aller Zugänge und Geräte, wenn ein Mitarbeiter das Unternehmen verlässt.
IT-Onboarding
IT-Onboarding richtet neue Mitarbeiter mit korrekten Zugängen, Geräten und Sicherheitsregeln ein.
OneDrive
OneDrive ist der persönliche Cloud-Speicher in Microsoft 365 für Dateien einzelner Mitarbeiter.
Passwort-Manager
Ein Passwort-Manager speichert und generiert starke, einzigartige Passwörter für alle Dienste eines Unternehmens.
Patch-Management
Patch-Management ist der strukturierte Prozess zum Einspielen von Sicherheits- und Funktionsupdates auf Systemen.
Phishing
Phishing sind betrügerische Nachrichten, die Opfer zur Preisgabe von Zugangsdaten oder zur Ausführung schädlicher Aktionen verleiten.
Ransomware
Ransomware verschlüsselt Dateien oder Systeme und fordert Lösegeld — Backups und Zugriffskontrolle sind zentrale Abwehrmaßnahmen.
Remote-Arbeit
Remote-Arbeit erfordert sichere Zugänge, Geräteschutz und klare Regeln — besonders relevant auf Mallorca und im Homeoffice.
RPO (Recovery Point Objective)
RPO definiert, wie viel Datenverlust maximal tolerierbar ist — gemessen in Zeit seit der letzten Sicherung.
RTO (Recovery Time Objective)
RTO definiert, wie schnell Systeme nach einem Ausfall wieder verfügbar sein müssen.
Schatten-IT
Schatten-IT sind nicht genehmigte Tools und Cloud-Dienste, die Mitarbeiter ohne IT-Freigabe nutzen.
SharePoint
SharePoint ist Microsofts Plattform für Dokumente, Teamwebsites und strukturierte Zusammenarbeit in Microsoft 365.
SLA (Service Level Agreement)
Ein SLA definiert verbindlich Reaktionszeiten, Verfügbarkeit und Leistungsumfang einer IT-Betreuung.
SPF (Sender Policy Framework)
SPF ist ein DNS-Eintrag, der festlegt, welche Server E-Mails im Namen Ihrer Domain versenden dürfen.
Starlink
Starlink ist ein Satelliten-Internetdienst von SpaceX — oft als Fallback auf Mallorca in unterversorgten Gebieten.
Microsoft Teams
Microsoft Teams ist die Kollaborationsplattform für Chat, Meetings und Dateiaustausch in Microsoft 365.
TOM (Technische und organisatorische Maßnahmen)
TOM sind die konkreten Schutzmaßnahmen, die Unternehmen zum Datenschutz nach DSGVO umsetzen müssen.
VoIP (Voice over IP)
VoIP überträgt Telefonie über das Internet und ermöglicht Cloud-Rufnummern unabhängig vom Standort.
VPN (Virtual Private Network)
Ein VPN verschlüsselt die Verbindung zwischen Gerät und Unternehmensnetz oder Cloud-Diensten über das Internet.
Zero Trust
Zero Trust bedeutet: Kein Zugriff wird standardmäßig vertraut — jede Anfrage wird geprüft, unabhängig vom Netzwerk.
Zweitstandort
Ein Zweitstandort ist eine zusätzliche Betriebsstätte — IT muss Identitäten, Daten und Kommunikation über Standorte hinweg sicher verbinden.