- Poste
- Chef de produit
- Secteur
- Catering
- Type d'organisation
- Entreprise de 20 personnes
- Membre depuis
- févr. 2024
- Message
- 220
Doki · Site web d'entreprise · 2024
On est une équipe de 14 personnes en Allemagne, on développe des logiciels sur mesure pour le secteur public et des régies municipales. Dans le cadre d'un nouvel accord-cadre, le client principal exige la mise en place d'une gestion des vulnérabilités (Schwachstellenmanagement) conforme aux standards de l'Office fédéral de la sécurité des technologies de l'information (BSI) sur l'infrastructure livrée.
Jusqu'ici notre sysadmin gérait les mises à jour manuellement chaque semaine, et quand une faille critique était annoncée on intervenait dans la journée. Mais le client veut désormais un processus écrit, auditable et des rapports réguliers. On a alloué un budget d'environ 8.000 EUR et 2 mois de préparation pour ce sujet.
Sans aller jusqu'à une certification BSI complète et lourde pour l'entreprise, que doit couvrir au minimum ce cycle de gestion des vulnérabilités pour passer l'audit du client ? De l'inventaire au calendrier de patchs en passant par la traçabilité des logs, quelles sont les étapes concrètes à poser ?