Glossar — IT Carve-Out, NIS2, Zero Trust, Azure & AI
Strukturierte Definitionen zu Microsoft Cloud, IT Security, Enterprise AI und IT Carve-Out aus der Praxis von Alendris GmbH.
Cloud & Infrastruktur
Azure Bicep
Azure Bicep ist Microsofts deklarative Infrastructure-as-Code-Sprache für Azure. Sie kompiliert zu ARM-JSON, ist aber deutlich lesbarer und wartbarer. Vorteile gegenüber Terraform:…
Azure Landing Zone
Eine Azure Landing Zone ist ein vorab strukturiertes, sicherheits- und compliance-konformes Azure-Tenant-Setup als Fundament für Cloud-Migrationen. Sie definiert Subscription-Topol…
Azure Local (vormals Azure Stack HCI)
Azure Local ist Microsofts hyperkonvergente Infrastrukturplattform für den Betrieb im eigenen Rechenzentrum oder an Edge-Standorten, verwaltet über Azure Arc als Steuerungsebene. B…
Azure Virtual Desktop
Azure Virtual Desktop (AVD) ist Microsofts Cloud-Desktop-Lösung. Sie liefert Windows-10/11-Multi-Session-Desktops und remote Apps direkt aus Azure und ist die strategische Nachfolg…
CI/CD (Continuous Integration / Continuous Delivery)
CI/CD ist die Software-Engineering-Praxis, Code-Änderungen automatisch zu integrieren, zu testen und in Produktion zu liefern. Tools im Microsoft-Stack: Azure DevOps Pipelines, Git…
Cloud Migration
Cloud Migration bezeichnet die Verlagerung von Workloads, Daten und Anwendungen aus On-Premises-Rechenzentren in eine Public Cloud (Azure, AWS, GCP). Strategien: Rehost (Lift & Shi…
Cloud Readiness Assessment
Ein Cloud Readiness Assessment ist die strukturierte Bewertung der technischen, organisatorischen und kommerziellen Voraussetzungen eines Unternehmens für den Cloud-Einstieg. Bewer…
FSLogix Profile Container
FSLogix ist Microsofts User-Profile-Management-Lösung für Multi-Session-Umgebungen wie Azure Virtual Desktop und Windows 365. Es speichert User-Profile als virtuelle Festplatte (VH…
Hybrid Cloud
Hybrid Cloud bezeichnet eine IT-Architektur, in der On-Premises-Infrastruktur und Public-Cloud-Services nahtlos zusammenarbeiten. Typische Patterns: ExpressRoute / VPN-Verbindungen…
Hyperkonvergente Infrastruktur (HCI)
Hyperkonvergente Infrastruktur (HCI) führt Rechenleistung, Speicher und Netzwerkvirtualisierung in einem einheitlichen Servertyp zusammen: Statt getrennter SAN-Speicher und Serverf…
Infrastructure as Code (IaC)
Infrastructure as Code (IaC) bedeutet, dass IT-Infrastruktur durch deklarative Code-Templates statt manuelle Klick-Konfiguration definiert wird. Tools: Bicep (Azure-nativ), Terrafo…
Microsoft 365 Tenant-to-Tenant Migration
Tenant-to-Tenant Migration ist die Verlagerung von Microsoft 365 Daten (Mail, OneDrive, SharePoint, Teams, Identitäten) von einem Tenant in einen anderen — typisch bei M&A, Carve-O…
Microsoft Cloud Adoption Framework (CAF)
Das Microsoft Cloud Adoption Framework (CAF) ist Microsofts standardisierte Methodik für Cloud-Transformationen. Es definiert sechs Phasen — Strategy, Plan, Ready, Adopt, Govern, M…
Microsoft Fabric
Microsoft Fabric ist die unified Data-und-Analytics-Plattform von Microsoft. Sie kombiniert Data Engineering, Data Science, Real-Time-Analytics, Data Warehouse und Power BI in eine…
On-Premises
On-Premises bezeichnet IT-Systeme, die auf eigener Hardware in eigenen oder angemieteten Räumen betrieben werden — Beschaffung, Wartung, Kapazitätsplanung und Lebenszyklus liegen b…
Private Cloud
Eine Private Cloud ist eine Cloud-Infrastruktur, die exklusiv für eine einzelne Organisation betrieben wird — im eigenen Rechenzentrum oder bei einem Dienstleister. Das NIST führt …
Storage Spaces Direct (S2D)
Storage Spaces Direct (S2D) ist Microsofts Software-defined-Storage-Technologie in den Datacenter-Editionen von Windows Server und in Azure Local. Sie bündelt die lokalen Laufwerke…
Terraform
Terraform ist HashiCorps cloud-agnostische Infrastructure-as-Code-Lösung. Im Gegensatz zu Azure Bicep unterstützt Terraform Multi-Cloud (Azure + AWS + GCP + 3000+ Provider) und ist…
Virtualisierung
Virtualisierung trennt Betriebssysteme und Anwendungen von der physischen Hardware: Ein Hypervisor teilt Prozessoren, Arbeitsspeicher, Speicher und Netzwerk in virtuelle Maschinen …
Cybersecurity & Compliance
Backup & Disaster Recovery
Backup & Disaster Recovery (BDR) sichert Geschäftskontinuität bei Ausfällen und Cyber-Angriffen. Best Practice 2026: 3-2-1-1-0-Regel (3 Kopien, 2 Medien, 1 offsite, 1 immutable, 0 …
BSI IT-Grundschutz
BSI IT-Grundschutz ist die deutsche Methodik zur systematischen Absicherung von IT-Infrastrukturen, herausgegeben vom Bundesamt für Sicherheit in der Informationstechnik (BSI). Sie…
Business Continuity Management (BCM)
Business Continuity Management ist das Managementsystem, das die Fortführung kritischer Geschäftsprozesse bei schweren Störungen sicherstellt — vom IT-Ausfall über Gebäudeschäden b…
Data Loss Prevention (DLP)
Data Loss Prevention (DLP) ist die kontinuierliche Verhinderung von Datenabfluss durch automatisierte Inhalts-Klassifizierung und Policy-Enforcement. Im Microsoft-Stack: Microsoft …
Data Residency / Datenhaltung
Data Residency bezeichnet die Verpflichtung, dass bestimmte Daten innerhalb eines definierten geografischen Raums (z.B. EU, Deutschland, Schweiz) gespeichert und verarbeitet werden…
DORA (Digital Operational Resilience Act)
DORA (Digital Operational Resilience Act, Verordnung (EU) 2022/2554) ist die seit dem 17. Januar 2025 unmittelbar geltende EU-Verordnung zur digitalen operationalen Resilienz von F…
DSGVO / GDPR
Die Datenschutz-Grundverordnung (DSGVO) — englisch General Data Protection Regulation (GDPR) — regelt seit Mai 2018 EU-weit den Umgang mit personenbezogenen Daten. Pflichten: Verze…
EU AI Act
Der EU AI Act (Verordnung (EU) 2024/1689) ist das weltweit erste umfassende KI-Gesetz. Es reguliert KI-Systeme risikobasiert: inakzeptable Risiken werden verboten, Hochrisiko-Syste…
Immutable Backup (unveränderliches Backup)
Ein Immutable Backup ist eine Sicherung, die innerhalb einer festgelegten Aufbewahrungsfrist technisch nicht verändert, überschrieben oder gelöscht werden kann — auch nicht mit adm…
ISO/IEC 27001
ISO/IEC 27001 ist die international führende Norm für Information Security Management Systems (ISMS). Sie definiert risiko-basierte Anforderungen an Organisations-Strukturen, Polic…
KRITIS (Kritische Infrastruktur)
KRITIS ist die deutsche Bezeichnung für Kritische Infrastrukturen — Anlagen, deren Ausfall zu erheblichen Versorgungsengpässen führen würde. KRITIS-Sektoren (Energie, Wasser, Ernäh…
Microsoft Defender for Cloud
Microsoft Defender for Cloud ist Microsofts Cloud-Workload-Protection-Platform (CWPP) und Cloud-Security-Posture-Management (CSPM). Es bewertet kontinuierlich Sicherheits-Konfigura…
Microsoft Defender for Endpoint
Microsoft Defender for Endpoint (MDE) ist Microsofts EDR-Lösung (Endpoint Detection and Response) für Windows-, macOS-, Linux-, iOS- und Android-Endpoints. Liefert Behavior-Analyti…
Microsoft Defender for Identity
Microsoft Defender for Identity (MDI) ist Microsofts ITDR-Lösung (Identity Threat Detection and Response) für hybride Identity-Umgebungen. Erkennt Angriffe wie Pass-the-Hash, Golde…
Microsoft Defender XDR
Microsoft Defender XDR (Extended Detection and Response) ist Microsofts integrierte Bedrohungserkennung-Suite. Sie korreliert Signale aus Defender for Endpoint, Identity, Cloud App…
Microsoft Purview Sensitivity Labels
Sensitivity Labels sind Microsofts Klassifizierungs- und Schutz-System für Office-Dokumente, Email, SharePoint-Sites, Teams und Container. Labels können Verschlüsselung, Wasserzeic…
Microsoft Sentinel
Microsoft Sentinel ist Microsofts cloud-natives SIEM/SOAR-Produkt. Es sammelt Sicherheitsereignisse aus On-Premises, Cloud und Multi-Vendor-Quellen, korreliert sie mit AI-basierter…
Netzwerksegmentierung
Netzwerksegmentierung teilt ein Netz in abgegrenzte Zonen mit kontrollierten Übergängen, sodass ein kompromittiertes System nicht automatisch Zugriff auf alle anderen hat. Umgesetz…
NIS2 Compliance
NIS2 (Network and Information Security Directive 2) ist die seit Oktober 2024 in der EU verpflichtende Cybersecurity-Direktive; das deutsche Umsetzungsgesetz unterscheidet "besonde…
Patch Management
Patch Management ist der geregelte Prozess, Sicherheits- und Funktionsupdates zu erfassen, zu bewerten, zu testen, gestaffelt auszubringen und den Stand nachzuweisen. Bewertet wird…
Ransomware Resilience
Ransomware Resilience ist die Fähigkeit, Ransomware-Angriffe zu verhindern, einzudämmen und sich vollständig daraus zu erholen. Bausteine: immutable Backups (3-2-1-1-0-Regel), gehä…
RTO und RPO (Recovery Time Objective, Recovery Point Objective)
RTO (Recovery Time Objective) und RPO (Recovery Point Objective) sind die beiden Zielwerte jeder Wiederanlaufplanung. Das RTO beschreibt, wie lange ein Dienst maximal ausfallen dar…
Shadow IT
Shadow IT bezeichnet Anwendungen, Cloud-Services und Geräte, die ohne Wissen oder Zustimmung der IT-Abteilung von Mitarbeitenden genutzt werden. Risiken: Datenabfluss, fehlende Com…
SIEM (Security Information and Event Management)
Ein SIEM aggregiert sicherheitsrelevante Logs aus der gesamten IT-Landschaft und korreliert sie zu Detection-Use-Cases. Marktführer: Microsoft Sentinel, Splunk, IBM QRadar, Elastic…
SOC (Security Operations Center)
Ein Security Operations Center (SOC) ist die zentrale Einheit, die kontinuierlich Cybersecurity-Events überwacht, untersucht und auf Bedrohungen reagiert. Aufbau ist kapital- und p…
Zero Trust Architecture
Zero Trust ist ein Security-Modell, das jeden Zugriff explizit verifiziert — unabhängig von Standort, Netzwerk oder Gerät. Grundprinzipien: "Never trust, always verify", "Assume br…
M&A IT & Due Diligence
IT Carve-Out
IT Carve-Out bezeichnet die technische und organisatorische Trennung der IT-Infrastruktur eines Unternehmensteils im Rahmen einer M&A-Transaktion. Ziel ist eine eigenständige, betr…
IT Due Diligence
IT Due Diligence ist die systematische Prüfung der IT-Landschaft eines Zielunternehmens vor einer Transaktion. Untersucht werden Architektur, Lizenzmodelle, Vertragsverpflichtungen…
Post Merger IT Integration
Post Merger IT Integration (PMI) bezeichnet die Zusammenführung der IT-Landschaften zweier Unternehmen nach einer Akquisition. Fokus: Konsolidierung von Active Directory / Entra ID…
Transitional Service Agreement (TSA)
Ein Transitional Service Agreement (TSA) ist ein zeitlich befristeter Servicevertrag zwischen Käufer und Verkäufer eines Unternehmensteils, in dem der Verkäufer dem Käufer kritisch…
Enterprise AI
Azure AI Foundry
Azure AI Foundry ist Microsofts unified Plattform für Enterprise-AI-Entwicklung. Sie kombiniert Model Catalog (3000+ Foundation Models), Prompt Flow, Evaluation, Agent Service und …
Azure OpenAI Service
Azure OpenAI Service stellt OpenAI-Modelle (GPT-4o, GPT-4 Turbo, o1, o3) im Azure-Tenant bereit — mit Enterprise-Features: Daten verlassen den Tenant nicht, regionale Hosting-Optio…
Enterprise RAG (Retrieval Augmented Generation)
Retrieval Augmented Generation (RAG) kombiniert Sprachmodelle mit unternehmensinternen Wissensquellen. Ein Vektor-Index (z.B. Azure AI Search) liefert relevante Dokumente, das LLM …
GitHub Copilot for Business
GitHub Copilot for Business ist die Enterprise-Variante von GitHubs KI-Coding-Assistenz mit zusätzlichen Sicherheits- und Compliance-Garantien: Code-Suggestions ohne Training auf K…
Microsoft 365 Copilot
Microsoft 365 Copilot ist die KI-Assistenz, die direkt in Word, Excel, PowerPoint, Outlook, Teams und SharePoint integriert ist. Sie nutzt Microsoft Graph für kontextbasierte Antwo…
Microsoft Copilot Studio
Microsoft Copilot Studio ist eine Low-Code-Plattform zum Bauen, Anpassen und Betreiben eigener Copilots und KI-Agenten. Unternehmen erstellen damit dialogbasierte Assistenten, erwe…
Identity & Access
Active Directory (AD DS)
Active Directory Domain Services (AD DS) ist Microsofts lokaler Verzeichnisdienst für Windows-Netzwerke: Er verwaltet Benutzer, Gruppen, Computer und Richtlinien in einer Domäne un…
Conditional Access
Conditional Access ist Microsofts Policy-Engine für kontextbasierten Zugriff. Sie wertet bei jedem Login Signale aus (User, Device-Status, Location, Risk-Score, App, Sensitivity) u…
Identity and Access Management (IAM)
Identity and Access Management (IAM) umfasst alle Prozesse und Technologien, die sicherstellen, dass die richtigen Personen zur richtigen Zeit den richtigen Zugriff auf die richtig…
Microsoft Entra ID
Microsoft Entra ID (früher Azure AD) ist Microsofts Cloud-Identity-Provider. Es liefert Authentifizierung, Single-Sign-On, Multi-Faktor-Authentifizierung, Conditional Access, Ident…
Microsoft Entra Identity Governance
Microsoft Entra Identity Governance liefert Lifecycle-Workflows, Access-Reviews und Entitlement-Management für User, Gäste und externe Partner. Automatisiert Onboarding/Offboarding…
Multi-Factor Authentication (MFA)
Multi-Factor Authentication (MFA) erfordert mindestens zwei unabhängige Authentifizierungs-Faktoren — etwas, das man weiss (Passwort), etwas, das man hat (Authenticator-App, FIDO2-…
Passwordless Authentication
Passwordless Authentication ersetzt Passwörter durch sicherere Faktoren — Windows Hello (Biometrie + TPM), FIDO2-Sicherheitsschlüssel, Microsoft Authenticator App. Vorteile: kein P…
Privileged Identity Management (PIM)
Microsoft Entra Privileged Identity Management (PIM) reduziert die Angriffsoberfläche durch Just-in-Time-Aktivierung priviligierter Rollen. Statt permanenter Admin-Rechte aktiviere…
Modern Workplace
Microsoft Intune
Microsoft Intune ist Microsofts cloud-natives Mobile-Device-Management (MDM) und Mobile-Application-Management (MAM). Es verwaltet Windows-, macOS-, iOS- und Android-Geräte über di…
Microsoft Purview
Microsoft Purview ist Microsofts unified Data Governance- und Compliance-Plattform. Sie liefert Information Protection (Sensitivity Labels), Data Loss Prevention, Insider Risk Mana…
Modern Workplace
Modern Workplace bezeichnet das digitale Arbeitsplatz-Konzept rund um Microsoft 365: cloud-basierte Productivity-Tools (Teams, OneDrive, SharePoint), Identity-zentrierte Zugriffsko…
Service Desk
Der Service Desk ist die zentrale Anlaufstelle zwischen Anwenderinnen, Anwendern und der IT-Organisation. Er nimmt Störungen und Serviceanfragen auf, klassifiziert und priorisiert …
Observability & FinOps
Azure Monitor
Azure Monitor ist Microsofts unified Observability-Stack. Er kombiniert Metrics, Logs (Log Analytics, KQL-basiert), Traces (Application Insights), Alerts und Dashboards. Skaliert v…
FinOps (Cloud Financial Management)
FinOps ist die Disziplin, Cloud-Kosten transparent zu machen, Verantwortung in die Engineering-Teams zu verlagern und kontinuierlich zu optimieren. Phasen: Inform (Tagging, Reporti…
Incident Management
Incident Management ist die Betriebspraxis, den vereinbarten Servicezustand nach einer Störung so schnell wie möglich wiederherzustellen. Bewusst getrennt davon steht das Problem M…
ITIL (IT Infrastructure Library)
ITIL ist das verbreitetste Rahmenwerk für IT-Service-Management und beschreibt, wie IT-Leistungen geplant, erbracht, gemessen und verbessert werden. Herausgeber ist PeopleCert, das…
Managed Service Provider (MSP)
Ein Managed Service Provider (MSP) betreibt IT-Umgebungen dauerhaft für mehrere Kunden — mit standardisierter Werkzeugkette aus Monitoring, Ticketsystem, Fernwartung und Automatisi…
Managed Services
Managed Services bezeichnen die dauerhafte Übernahme klar abgegrenzter IT-Betriebsleistungen durch einen externen Dienstleister — auf Basis eines Vertrags mit messbaren Service Lev…
Service Level Agreement (SLA)
Ein Service Level Agreement (SLA) ist die vertragliche Vereinbarung über messbare Servicequalität: Verfügbarkeit, Servicezeit, Reaktionszeit und Wiederherstellzeit, jeweils mit Mes…