Buchstabe V

VDP (Vulnerability Disclosure Policy)

Eine Vulnerability Disclosure Policy (VDP) definiert den strukturierten Prozess, über den Sicherheitsforscher und externe Meldende entdeckte Schwachstellen an eine Organisation berichten können, ohne rechtliche Konsequenzen befürchten zu müssen. CISA und BSI empfehlen öffentlichen Stellen, eine VDP zu veröffentlichen und Koordinierte Offenlegung (CVD) zu praktizieren, um Schwachstellen vor Bekanntgabe schließen zu können. In IT-Vergaben können Auftraggeber die Existenz und den Reifegrad einer VDP des Anbieters als Qualitätskriterium im Leistungsverzeichnis verankern.
Quellen: BSI: Coordinated Vulnerability Disclosure, bsi.bund.de · CISA: VDP Platform, cisa.gov
Im Vergabe-Archiv nach »VDP« suchen →

Passende Muster-LVs

Muster-LV: Vulnerability Management →

Verwandte Begriffe

Vadium Vendor-Lock-in Verfahrenstransparenz Vishing Verfahrensrisiko

Brauchen Sie Unterstuetzung bei einer IT-Ausschreibung?

Zuletzt aktualisiert: Mai 2026
Teilen: in X @