Schwachstellenmanagement
Schwachstellenmanagement ist der kontinuierliche Prozess zur Identifizierung, Bewertung, Priorisierung und Behebung von Sicherheitslücken in IT-Systemen. Das BSI empfiehlt als Instrument das Common Security Advisory Framework (CSAF) für maschinell lesbare Sicherheitshinweise sowie OpenVAS als kostenlosen Scanner. NIS2 verpflichtet regulierte Einrichtungen zu strukturiertem Schwachstellenmanagement; in Ausschreibungen sind Patch-SLAs nach CVSS-Schweregrad (kritisch: 48 h, hoch: 7 Tage) üblich.
Im Vergabe-Archiv nach »Schwachstellenmanagement« suchen →