- Görev
- Ürün yöneticisi
- Sektör
- Catering
- Yapı
- 20 kişilik firma
- Katılım
- Şub 2024
- Mesaj
- 220
Doki · Kurumsal web sitesi · 2024
Almanya'da kamu iştiraklerine ve belediye kuruluşlarına özel yazılım geliştiren 14 kişilik bir ekibiz. Yeni imzaladığımız bir çerçeve sözleşmede ana müşteri, teslim ettiğimiz altyapıda Federal Bilgi Güvenliği Dairesi (BSI) standartlarına uygun bir zafiyet yönetimi (Schwachstellenmanagement) işletilmesini şart koştu.
Bugüne kdr sistem yöneticimiz haftalık güncellemeleri manuel yapıyordu, kritik bir güvenlik açığı duyurulduğunda da aynı gün müdahale ediyorduk. Ancak müşteri bizden denetlenebilir, yazılı bir süreç ve düzenli raporlama talep ediyor. Bu iş için yaklaşık 8.000 EUR bütçe ve 2 aylık bir hazırlık süresi ayırdık.
Sıfırdan kurumsal bi BSI belgelendirmesine girmeden, müşterinin denetiminde geçerli sayılacak asgari zafiyet yönetimi döngüsü tam olarak neleri kapsamalı? Envanterden yama takvimine ve kayıt saklamaya kadar pratikte hangi adımları atmalıyız?