- Ruolo
- Product manager
- Settore
- Catering
- Tipo di organizzazione
- Azienda di 20 persone
- Iscrizione
- feb 2024
- Messaggio
- 220
Doki · Sito web aziendale · 2024
Siamo un team di 14 persone in Germania e sviluppiamo software personalizzato per partecipate pubbliche ed enti comunali. In un nuovo accordo quadro appena firmato, il cliente principale ha imposto come requisito la gestione delle vulnerabilità (Schwachstellenmanagement) conforme agli standard del Bundesamt für Sicherheit in der Informationstechnik (BSI) sull'infrastruttura che forniamo.
Finora il nostro sistemista gestiva gli aggiornamenti settimanali a mano, intervenendo in giornata in caso di vulnerabilità critiche annunciate pubblicamente. Il cliente però adesso ci chiede un processo documentato, verificabile tramite audit e con report periodici. Abbiamo stanziato circa 8.000 EUR di budget e 2 mesi di tempo per la preparazione.
Senza imbarcarci in una certificazione aziendale BSI da zero, cosa deve comprendere esattamente il ciclo minimo di gestione delle vulnerabilità per superare l'audit del cliente? Dall'inventario al piano di patching fino alla conservazione dei log, quali passaggi dobbiamo compiere a livello pratico?