- Cargo
- Director de producto
- Sector
- Catering
- Tipo de organización
- Empresa de 20 empleados
- Miembro desde
- feb 2024
- Mensaje
- 220
Doki · Sitio web corporativo · 2024
Somos un equipo de 14 personas en Alemania que desarrolla software a medida para organismos públicos y entidades municipales. En un contrato marco que acabamos de firmar, el cliente principal nos exige que la infraestructura entregada cuente con una gestión de vulnerabilidades (Schwachstellenmanagement) conforme a los estándares de la Oficina Federal de Seguridad de la Información (BSI).
Hasta ahora, nuestro administrador de sistemas aplicaba las actualizaciones semanales de forma manual y, cuando se anunciaba una falla crítica de seguridad, interveníamos el mismo día. Pero el cliente nos pide un proceso auditable, documentado por escrito y con informes periódicos. Hemos asignado un presupuesto de unos 8.000 EUR y un plazo de preparación de 2 meses para esto.
Sin meternos en una certificación BSI corporativa desde cero, ¿qué debe abarcar exactamente el ciclo mínimo de gestión de vulnerabilidades para que sea válido en la auditoría del cliente? ¿Qué pasos prácticos debemos dar, desde el inventario hasta el calendario de parches y el registro de evidencias?