# Was ist Data-Centric Audit and Protection (DCAP)?

> Data-Centric Audit and Protection (DCAP) ist eine ältere, von Analysten definierte Marktkategorie für Fähigkeiten, die Daten entdecken und klassifizieren, Zugriff steuern, Datenaktivität überwachen oder auditieren und Schutzkontrollen um die Daten selbst anwenden.

- Kanonische URL: https://yellowcube.eu/de/glossary/data-centric-audit-and-protection/
- Herausgeber: Yellow Cube
- Sprache: de
- Kontakt: hello@yellowcube.eu

## Inhalt

Das Label sollte Sicherheitsfunktionen über strukturierte, unstrukturierte und Cloud-Repositories hinweg gruppieren, statt jedes Repository als isoliertes Kontrollproblem zu behandeln.

DCAP hat keine universelle technische Spezifikation und keinen verbindlichen Feature-Satz. Implementierungen und spätere Marktkategorien teilen oder kombinieren seine Funktionen unterschiedlich; eine Organisation sollte daher konkrete Datenspeicher, Kontrollen, Nachweise, Integrationen und Betriebsverantwortlichkeiten bewerten, statt sich auf das Label zu verlassen.

### Wichtigste Punkte

- **Kenntnis der Daten:** Speicher und sensible Inhalte entdecken, Klassifizierungen und Eigentümer zuordnen sowie Kontext darüber pflegen, wo gesteuerte Daten liegen und wer sie erreichen kann.
- **Audit und Analyse:** Zugriffs- und administrative Aktivität aufzeichnen, Ereignisse zu Daten und Identitäten in Beziehung setzen, Richtlinienverletzungen oder ungewöhnliches Verhalten identifizieren sowie Nachweise angemessen für Untersuchungs- und Compliance-Bedarfe aufbewahren.
- **Schutz und Governance:** Vom Repository unterstützte Kontrollen anwenden — etwa Zugriffsbeschränkungen, Maskierung, Tokenisierung, Verschlüsselung, Quarantäne oder Richtlinienworkflows — mit verantwortlicher Genehmigung und Ausnahmeprozessen.
- **Wichtige Einschränkung:** Ein als DCAP bezeichnetes Produkt kann nur ausgewählte Repositories oder Fähigkeiten abdecken, und die Kategorie selbst ist kein Zusicherungsstandard. Behauptete Breite belegt weder vollständige Discovery, wirksame Durchsetzung noch genaue Erkennung.

### Verwandte Begriffe

[Data Discovery](<https://yellowcube.eu/de/glossary/data-discovery/>) · [Datenklassifizierung](<https://yellowcube.eu/de/glossary/data-classification/>) · [Data Loss Prevention (DLP)](<https://yellowcube.eu/de/glossary/data-loss-prevention/>) · [Data Security Posture Management (DSPM)](<https://yellowcube.eu/de/glossary/data-security-posture-management/>) · [Datensicherheit](<https://yellowcube.eu/de/glossary/data-security/>)

### Quellen

[OGC Testbed-17: Data Centric Security Engineering Report](https://docs.ogc.org/per/21-020r1.html) · [NIST Data Classification Practices: Facilitating Data-Centric Security Management](https://csrc.nist.gov/pubs/pd/2021/07/22/data-classification-practices-datacentric-security/final) · [NIST SP 800-53 Rev. 5, Release 5.2.0](https://csrc.nist.gov/pubs/sp/800/53/r5/upd1/final)

## Quellenangabe und Geltungsbereich

Diese Markdown-Darstellung wird aus denselben freigegebenen Inhalten wie die kanonische HTML-Seite erzeugt. Verwenden Sie beim Zitieren die kanonische URL.

