Buchstabe S

Schwachstellenmeldung (CVD / Coordinated Vulnerability Disclosure)

Coordinated Vulnerability Disclosure (CVD) beschreibt den koordinierten Prozess, bei dem Sicherheitsforscher entdeckte Schwachstellen zunächst vertraulich an den Hersteller melden, bevor sie öffentlich bekannt gemacht werden, um Patches vor der Veröffentlichung zu ermöglichen. Der Cyber Resilience Act (CRA) verpflichtet Hersteller vernetzter Produkte ab 2027, aktiv ausgenutzte Schwachstellen innerhalb von 24 Stunden an ENISA zu melden. In IT-Vergaben für sicherheitskritische Systeme sollten CVD-Richtlinien und Reaktionszeiten des Anbieters als Eignungskriterium abgefragt werden.
Quellen: BSI: Schwachstellenmanagement, bsi.bund.de · ENISA: Coordinated Vulnerability Disclosure Policies in the EU
Im Vergabe-Archiv nach »Schwachstellenmeldung« suchen →

Passende Muster-LVs

Muster-LV: Vulnerability Management →

Verwandte Begriffe

Sinkhole Social Engineering Sollkonzept SCA Supply Chain Risk Management

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @