Dieses Glossar erklärt zentrale Begriffe aus den Dokumentationsartikeln in kurzer Form. Die verlinkten Fachartikel führen das jeweilige Thema ausführlicher aus.

Apple Business

Apple Business ist Apples Plattform für Unternehmen. Sie verbindet unter anderem Gerätezuweisung, Geräteverwaltung, Apps, verwaltete Accounts und Identitätsfunktionen. Mehr zu Apple Business

Apple Business Manager (ABM)

Apple Business Manager war die organisatorische Ebene für Apple-Geräte, Apps, Rollen und verwaltete Accounts. Seine Aufgaben sind seit April 2026 Teil von Apple Business. Mehr zu Apple Business Manager

Backup

Ein Backup ist eine getrennte Sicherung von Daten, aus der sich ein definierter Zustand wiederherstellen lässt. Eine blosse Kopie am gleichen Ort oder ein RAID ersetzt kein geprüftes Backup. Mehr zur Backup-Strategie

Cloud

Cloud bezeichnet IT-Ressourcen, die über ein Netzwerk als Dienst bereitgestellt werden. Betrieb, Datenstandort, Zugriffsmodell und Abhängigkeit vom Anbieter müssen trotzdem bewusst beurteilt werden. Cloud und On-Premise vergleichen

Conversion

Eine Conversion ist eine gewünschte Handlung auf einer Website, etwa eine Anfrage, Anmeldung, Buchung oder ein Kauf. Die Conversion Rate setzt solche Handlungen ins Verhältnis zu den relevanten Besuchen. Mehr zu UX und Conversion

Datenminimierung

Datenminimierung bedeutet, nur jene Daten zu erheben und so lange zu behalten, wie sie für einen klaren Zweck tatsächlich nötig sind. Weniger Daten reduzieren zugleich Datenschutz-, Sicherheits- und Wartungsrisiken. Mehr zu Datenminimierung

Datensicherheitsverletzung

Eine Datensicherheitsverletzung liegt vor, wenn Personendaten unbeabsichtigt oder widerrechtlich verlorengehen, verändert, gelöscht oder Unbefugten zugänglich werden. Dazu zählen auch Fehlversand, verlorene Geräte und falsch gesetzte Freigaben. Mehr zum Vorgehen nach Schweizer DSG

EDR

Endpoint Detection and Response, kurz EDR, überwacht Endgeräte auf verdächtiges Verhalten und unterstützt die technische Reaktion. Im Unterschied zum klassischen Virenschutz betrachtet EDR nicht nur bekannte Schadsoftware-Dateien. Mehr zu EDR und MDR

FileVault

FileVault ist die Festplattenverschlüsselung von macOS. Sie schützt lokal gespeicherte Daten, wenn ein Mac verloren geht, gestohlen oder der Datenträger ausgebaut wird. Mehr zu FileVault

Guillemets

Guillemets sind typografische Anführungszeichen. In der Schweiz werden sie in dieser Richtung verwendet: «Beispiel». Mehr zur Schweizer Typografie im Web

IT-Notfallplan

Ein IT-Notfallplan legt Rollen, Eskalationswege, Kommunikationskanäle und Wiederherstellungsprioritäten für schwere technische Vorfälle fest. Er muss ausserhalb der möglicherweise betroffenen Systeme erreichbar bleiben. Mehr zum IT-Notfall- und Krisenplan

Künstliche Intelligenz (KI)

Künstliche Intelligenz ist ein Sammelbegriff für Systeme, die Aufgaben wie Klassifikation, Prognose, Sprachverarbeitung oder Generierung anhand gelernter Muster bearbeiten. Entscheidend sind der konkrete Zweck, die Daten und die menschliche Prüfung. Mehr zu KI im Unternehmen

KI-Richtlinie

Eine KI-Richtlinie hält fest, welche Werkzeuge für welche Aufgaben zugelassen sind, welche Daten nicht eingegeben werden dürfen und wer Ergebnisse prüft. Sie verbindet Nutzungsmöglichkeiten mit nachvollziehbarer Verantwortung. Mehr zur KI-Richtlinie

Managed Apple Accounts

Managed Apple Accounts sind von einer Organisation verwaltete Apple-Identitäten. Sie trennen geschäftliche Rollen und Dienste von privaten Apple Accounts. Mehr zu Managed Apple Accounts

Managed IT-Service

Ein Managed IT-Service übernimmt definierte Aufgaben des laufenden IT-Betriebs, etwa Support, Updates, Monitoring, Dokumentation und wiederkehrende Kontrollen. Umfang, Zuständigkeit und Reaktionswege müssen vereinbart sein. Mehr zu Managed IT

MDR

Managed Detection and Response, kurz MDR, ergänzt technische Sicherheitssignale um laufende Auswertung und koordinierte Reaktion durch einen betreuten Dienst. Mehr zu EDR und MDR

Mobile Device Management (MDM)

Mobile Device Management, kurz MDM, verwaltet Geräte zentral. Es verteilt Einstellungen, Apps, Zertifikate und Sicherheitsvorgaben und macht definierte Gerätezustände überprüfbar. Mehr zu MDM

NAS

Ein Network Attached Storage, kurz NAS, ist ein über das Netzwerk erreichbarer Speicher. Ein NAS braucht eigene Updates, Berechtigungen, Überwachung und eine getrennte Backup-Strategie. NAS und Cloud-Speicher vergleichen

Offboarding

Offboarding bezeichnet den kontrollierten Austritt eines Mitarbeiters aus Organisation und IT. Dazu gehören Konten, Berechtigungen, Geräte, Datenübergabe, Sitzungen und Wiederherstellungswege. Mehr zum Offboarding

On-Premise

On-Premise bedeutet, dass Systeme lokal oder in der eigenen Betriebsverantwortung geführt werden. Das ermöglicht mehr Kontrolle, verlangt aber auch Wartung, Sicherheitsmassnahmen und Wiederherstellungsplanung. Cloud und On-Premise vergleichen

Passkey

Ein Passkey ersetzt das klassische Passwort durch ein kryptografisches Schlüsselpaar. Die Anmeldung wird auf einem registrierten Gerät freigegeben und ist besser gegen Phishing geschützt. Mehr zu Passkeys

Phishing

Phishing versucht, Menschen über gefälschte Nachrichten oder Anmeldeseiten zur Preisgabe von Zugangsdaten oder zu riskanten Handlungen zu verleiten. Passkeys und starke Zwei-Faktor-Verfahren reduzieren bestimmte Phishing-Risiken.

RAG

Retrieval-Augmented Generation, kurz RAG, verbindet ein generatives Sprachmodell mit einer getrennten Wissensbasis. Vor einer Antwort werden passende Informationen gesucht und dem Modell als Kontext bereitgestellt. Mehr zu RAG-Wissensbasen

Recovery Key

Ein Recovery Key ist ein Wiederherstellungsschlüssel, mit dem sich ein verschlüsseltes Gerät oder Konto in einem definierten Notfall wieder zugänglich machen lässt. Er muss geschützt, auffindbar und organisatorisch einer verantwortlichen Stelle zugeordnet sein.

RPO

Das Recovery Point Objective beschreibt, wie viel Datenverlust nach einem Ausfall höchstens akzeptabel ist. Es bestimmt damit, wie häufig gesichert oder repliziert werden muss. Mehr zur Backup-Planung

RTO

Das Recovery Time Objective beschreibt, wie lange die Wiederherstellung eines Systems oder Prozesses höchstens dauern darf. Es beeinflusst Prioritäten, Technik und Kosten der Notfallvorsorge. Mehr zur Backup-Planung

UX

User Experience, kurz UX, beschreibt die gesamte Nutzungserfahrung eines Produkts oder Angebots. Dazu gehören Verständlichkeit, Orientierung, Vertrauen, Zugänglichkeit und Reibung im Ablauf. Mehr zu UX und Conversion

Verschlüsselung

Verschlüsselung wandelt lesbare Daten mit einem kryptografischen Verfahren in eine geschützte Form um. Der Nutzen hängt auch von Schlüsselschutz, Zugriffskontrolle und Wiederherstellung ab.

Zero-Touch-Rollout

Ein Zero-Touch-Rollout bereitet neue Geräte so vor, dass sie sich beim ersten Start automatisiert der Organisation zuordnen und die vorgesehenen Einstellungen und Apps erhalten. Mehr zum Zero-Touch-Rollout

Zwei-Faktor-Authentifizierung (2FA)

Zwei-Faktor-Authentifizierung verlangt zwei unterschiedliche Nachweise für eine Anmeldung, etwa Passwort und Sicherheitsschlüssel. Ein gestohlenes Passwort allein soll dadurch nicht für den Zugriff genügen. Mehr zu 2FA