Buchstabe S

Schwachstellendatenbank (CVE / NVD / Vulnerability Database)

Eine Schwachstellendatenbank ist ein strukturiertes Repository bekannter IT-Sicherheitslücken, die mit eindeutigen Bezeichnern (CVE-IDs), Beschreibungen, CVSS-Bewertungen und Patch-Informationen dokumentiert werden. Die wichtigsten öffentlich zugänglichen Datenbanken sind die NIST National Vulnerability Database (NVD), MITRE CVE und das BSI-eigene Schwachstellenportal. In IT-Vergabeverfahren sollten Auftraggeber sicherstellen, dass beauftragte Dienstleister aktuelle Schwachstellendatenbanken nutzen, um Systeme zeitnah zu patchen, und entsprechende Reaktionszeiten für kritische CVEs (CVSS 9.0+) als SLA-Parameter verankern.
Quellen: NIST National Vulnerability Database (NVD), nvd.nist.gov · BSI Schwachstellenampel, bsi.bund.de
Im Vergabe-Archiv nach »Schwachstellendatenbank« suchen →

Passende Muster-LVs

Muster-LV: Vulnerability Management →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @