Glossar
Cloud-Begriffe, definiert.
Kurze Definitionen für die Sprache regulierter Cloud-Arbeit – damit Engineering, Risk und Finance dasselbe Vokabular nutzen.
- Landing ZoneEine Landing Zone ist das vorbereitete Cloud-Fundament, in dem jede neue Anwendung landet: Account-Struktur, Identity, Netzwerk, Guardrails und Logging - einmal entschieden und überall durchgesetzt.Definition
- FinOpsFinOps ist das Betriebsmodell, das Cloud-Kostendaten mit Engineering-Entscheidungen verknüpft - Ownership, Zuordnung, Optimierung und Forecast - damit Ausgaben sichtbar und steuerbar bleiben.Definition
- DORADORA (Digital Operational Resilience Act) ist EU-Recht: Finanzunternehmen und kritische IKT-Dienstleister müssen IKT-Risiko, Vorfälle, Resilienztests und Drittparteien-Aufsicht dokumentiert und prüfbar steuern.Definition
- SOC 2SOC 2 ist ein Prüfbericht nach den AICPA Trust Services Criteria - typischerweise Security, optional Availability, Confidentiality, Processing Integrity und Privacy - ausgestellt durch eine zugelassene Wirtschaftsprüfungsgesellschaft.Definition
- ISO 27001ISO/IEC 27001 ist der internationale Standard für ein Informationssicherheits-Managementsystem (ISMS): Risikobeurteilung, ausgewählte Annex-A-Controls, dokumentierte Prozesse und kontinuierliche Verbesserung - zertifizierbar durch eine akkreditierte Stelle.Definition
- CSPMCSPM (Cloud Security Posture Management) bewertet fortlaufend Cloud-Ressourcen-Konfigurationen gegen Policies und Benchmarks und zeigt Fehlkonfigurationen wie öffentliche Speicher, übermäßige Rechte oder fehlende Verschlüsselung.Definition
- CNAPPCNAPP (Cloud-Native Application Protection Platform) bündelt Posture Management, Workload- und Schwachstellen-Insight und oft Identity- oder Runtime-Signale zum Schutz cloud-nativer Anwendungen über Build und Run.Definition
- Multi-CloudMulti-Cloud ist die bewusste Nutzung mehr als eines Public-Cloud-Anbieters (z. B. AWS, Azure, GCP) für Workload-Anforderungen, Resilienz, Datenresidenz oder Kundenvorgaben - nicht ungeplantes Sprawl.Definition
- Policy as CodePolicy as Code formuliert Security- und Compliance-Guardrails als versionierte, testbare Regeln - in Pipelines und Cloud-Policy-Engines durchgesetzt - statt nur manueller Checklisten.Definition
- IKT-RisikoIKT-Risiko ist das Risiko von Störung, Verlust oder Kompromittierung durch Informations- und Kommunikationstechnologie - inklusive Cloud, SaaS, Netzwerk und Drittanbieter - gesteuert durch Identifikation, Behandlung, Monitoring und Reporting.Definition
- TerraformTerraform ist ein Infrastructure-as-Code-Tool, das Cloud- und Plattform-Ressourcen in versionierter Konfiguration deklariert, Änderungen vor dem Apply plant und Umgebungen über Module und Remote State reproduzierbar hält.Definition
- DSPMData Security Posture Management – Tools und Praktiken, die sensible Daten in Cloud-Stores finden, klassifizieren und Exposition oder Policy-Lücken melden.Definition
- CIEMCloud Infrastructure Entitlement Management – kontinuierliche Analyse von Cloud-Identitäten und Berechtigungen auf Overprivilege und toxische Kombinationen.Definition
- Quick AssessmentDas Stratoworks° Quick Assessment ist ein Festpreis-Review Ihrer Cloud-Umgebung in einer Woche durch einen Senior Engineer - Security- und Compliance-Signale, Kostenverschwendung und Architekturrisiko - mit priorisierter Remediation-Roadmap.Definition