- Должность
- Продакт-менеджер
- Отрасль
- Кейтеринг
- Тип организации
- компания из 20 человек
- Дата регистрации
- февр. 2024 г.
- Сообщение
- 220
Doki · Корпоративный сайт · 2024
Мы команда из 14 человек, разрабатываем заказной софт для госсектора и муниципальных предприятий Германии. По новому рамочному контракту ключевой заказчик прописал требование: на поставляемой инфраструктуре должен быть выстроен процесс управления уязвимостями (Schwachstellenmanagement) строго по стандартам BSI.
До этого наш сисадмин накатывал еженедельные апдейты вручную, а если прилетала инфа о критической уязвимости — закрывали день в день. Но клиенту теперь нужен формализованный, проверяемый регламент и регулярные отчеты. На всю задачу у нас заложено около 8.000 EUR бюджета и пару месяцев на подготовку.
Если не заходить в полноценную тяжелую сертификацию по BSI с нуля, из чего на практике должен состоять минимальный пайплайн управления уязвимостями, чтобы успешно пройти аудит клиента? Какие конкретные шаги нужны — от инвентаризации и графика патчинга до логирования?