Glossaries
| Term | Definition |
|---|---|
| Gaia-X | Europäisches Projekt für eine souveräne, interoperable und sichere Cloud- und Dateninfrastruktur in der EU. |
| Gap-Analyse | Vergleich des Ist-Zustands mit dem Soll-Zustand zur Identifikation von Handlungsbedarfen und Verbesserungspotenzialen. |
| Governance | Rahmenwerk aus Regeln, Prozessen und Strukturen zur Steuerung und Kontrolle von Organisationen und IT-Systemen. |
| GraphQL | Abfragesprache für APIs, die flexible Datenabrufe ermöglicht und häufig als Alternative zu REST-APIs eingesetzt wird. |
| GraphQL-Sicherheit | Absicherung von GraphQL-APIs gegen spezifische Angriffe wie Introspection-Missbrauch, Batching-Angriffe oder tiefe Abfragen. |
| GRC | Governance, Risk and Compliance – integrierter Ansatz zur Steuerung von Unternehmensrisiken und Einhaltung regulatorischer Anforderungen. |
| Greybox-Pentest | Penetrationstest mit teilweisem Vorwissen über das Zielsystem, der realistische Angreiferperspektiven mit internem Wissen kombiniert. |
| Härtung | Reduzierung der Angriffsfläche von IT-Systemen durch Deaktivierung unnötiger Dienste und konsequente Sicherheitskonfiguration. |
| HinSchG | Hinweisgeberschutzgesetz – deutsches Gesetz zum Schutz von Personen, die Verstöße in Unternehmen melden (Whistleblower). |
| HinSchG-Plattform | Digitale Plattform zur sicheren und anonymen Meldung von Verstößen gemäß dem Hinweisgeberschutzgesetz. |
| HR-Strategie | Strategische Ausrichtung des Personalmanagements zur Unterstützung der Unternehmensziele, insbesondere in Zeiten digitaler Transformation. |
| Hybrid Cloud | Kombination aus privater und öffentlicher Cloud-Infrastruktur für flexible und sichere IT-Lösungen. |
| Hybrides Arbeiten | Arbeitsmodell, das ortsunabhängiges und Büroarbeit kombiniert und besondere Anforderungen an IT-Sicherheit und Kollaboration stellt. |
| IAM | Identity and Access Management – Verwaltung digitaler Identitäten und Zugriffsrechte auf IT-Systeme und Daten. |
| Incident Response | Strukturierter Prozess zur Erkennung, Eindämmung und Behebung von Cybersicherheitsvorfällen. |








