Kontinuativer Prozess zur Identifikation, Bewertung und Behebung von Sicherheitslücken in IT-Systemen.
Vulnerability Management ist ein kontinuierlicher Prozess zur Identifikation, Bewertung, Priorisierung und Behebung von Sicherheitslücken in IT-Systemen. Die Methode umfasst Schwachstellenscans, Asset-Inventarisierung, Risikobewertung und Koordination von Remediation-Maßnahmen. Sie integriert Tools, Prozesse und Rollen über Organisationseinheiten hinweg.
Durchschnittliche Zeit vom Finden bis zur Behebung einer Schwachstelle.
Aktuelle Anzahl der als kritisch eingestuften, noch offenen Schwachstellen.
Prozentualer Anteil der geschlossenen Tickets pro Zeitraum.
Quartalsweise Scans, zentrales Tracking und Pilot für automatische Patches auf kritischen Systemen.
Dezentrale Durchführung durch Teams mit zentraler Priorisierung und Reporting an Security Operations.
Schwachstellenscans in Build-Stage, Blockierung kritischer Findings vor Deployment.
Asset-Inventar aufbauen und kategorisieren.
Scan-Tools evaluieren, pilotieren und ausrollen.
Priorisierungsregeln (z. B. CVSS + Business-Context) definieren.
Ticketing- und Reporting-Integrationen einrichten.
Regelmäßige Reviews und KPI-Optimierung etablieren.