Continuous process for identifying, assessing and remediating security vulnerabilities in IT systems.
Vulnerability management is a continuous process to identify, assess, prioritize, and remediate security weaknesses across IT assets. The method combines scanning, asset inventories, risk-based prioritization and coordinated remediation workflows. It aims to reduce attack surface, improve patching cadence, and clarify cross-team responsibilities.
Average time from detection to remediation of a vulnerability.
Current count of open vulnerabilities classified as critical.
Percentage of remediation tickets closed per period.
Quarterly scans, central tracking and a pilot for automatic patches on critical systems.
Decentralized execution by teams with central prioritization and reporting to security operations.
Vulnerability scans in build stage, blocking critical findings before deployment.
Build and categorize asset inventory.
Evaluate, pilot and roll out scanning tools.
Define prioritization rules (e.g. CVSS + business context).
Set up ticketing and reporting integrations.
Establish regular reviews and KPI optimization.