Buchstabe S

Schwachstellenmanagement

Schwachstellenmanagement ist der kontinuierliche Prozess zur Identifizierung, Bewertung, Priorisierung und Behebung von Sicherheitslücken in IT-Systemen. Das BSI empfiehlt als Instrument das Common Security Advisory Framework (CSAF) für maschinell lesbare Sicherheitshinweise sowie OpenVAS als kostenlosen Scanner. NIS2 verpflichtet regulierte Einrichtungen zu strukturiertem Schwachstellenmanagement; in Ausschreibungen sind Patch-SLAs nach CVSS-Schweregrad (kritisch: 48 h, hoch: 7 Tage) üblich.
Quellen: BSI: NIS-2-Sicherheitsmaßnahmen · BSI: OpenVAS Schwachstellenscanner
Im Vergabe-Archiv nach »Schwachstellenmanagement« suchen →

Passende Muster-LVs

Muster-LV: Vulnerability Management →

Passende Insights-Artikel

Systeme zur Angriffserkennung ausschreiben (SzA) → Systeme zur Angriffserkennung ausschreiben (SzA) →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @