- Funktion
- Produktmanager
- Branche
- Catering
- Organisationsform
- Firma mit 20 Mitarbeitern
- Beigetreten
- Feb. 2024
- Nachricht
- 220
Doki · Unternehmenswebsite · 2024
Wir sind ein 14-köpfiges Team in Deutschland und entwickeln Individualsoftware für öffentliche Unternehmen und kommunale Träger. In einem neu verhandelten Rahmenvertrag verlangt unser Hauptkunde nun verbindlich, dass wir auf der bereitgestellten Infrastruktur ein Schwachstellenmanagement nach den Standards des Bundesamtes für Sicherheit in der Informationstechnik (BSI) betreiben.
Bisher hat unser Sysadmin Updates einmal wöchentlich manuell eingespielt; bei kritischen Sicherheitslücken haben wir am selben Tag reagiert. Der Kunde verlangt jetzt jedoch einen revisionssicheren, dokumentierten Prozess inklusive regelmäßigem Reporting. Wir haben dafür rund 8.000 EUR Budget und 2 Monate Vorlaufzeit eingeplant.
Was genau muss ein minimaler Schwachstellen-Lebenszyklus umfassen, um bei einem Kundenaudit zu bestehen, ohne direkt ein gigantisches BSI-Zertifizierungsverfahren durchlaufen zu müssen? Welche konkreten Schritte sind von der Inventarisierung über Patch-Fristen bis hin zur Nachweisführung Pflicht?