Sicherheit_&_Compliance

Sicherheit & Compliance

Seitenregeln

Zweck und Abgrenzung

Authentifizierung (lokal/SSO) und Autorisierung/Rollen

Secrets‑Management (Ablage, Rotation – ohne Werte)

Verschlüsselung (Transport/Ruhend)

Sicherheitsanforderungen (Headers, CSP, HSTS, Rate‑Limits)

Schwachstellen‑ und Patch‑Prozess

Protokollierung für Sicherheit (Events, Aufbewahrung)

Datenschutz/DSGVO (Datenklassen, Lösch-/Aufbewahrung, AV‑Verträge)

Nachweise/Audits/Abnahmen