Patch- und Vulnerability-Prozess betreiben
ITSEC-BASIC IS-06 · Informationssicherheit
Identifikation und Status
Regelwerk, Module, Risiko und Review-Status.
- Regelwerk
- Informationssicherheits-Basics (ITSEC-BASIC)
- Module
- Informationssicherheits-Basics core
- Katalogversion
- -
- Referenz
- IS-06
- Kategorie
- Informationssicherheit
- Risiko
- Hoch
- Status
- Aktiv
- Prüfstatus
- Prüfung erforderlich
- Research Status
- Importiert
- Geprüft am
- -
- Geprüft von
- -
Anwendungsbedingung
Fachliche Erklärung und gespeicherte Triggerdefinition.
Gilt, wenn: (IT-Dienstleistungen ist gesetzt).
Katalogbegründung
Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.
{
"all": [
{
"op": "eq",
"field": "provides_it_services",
"value": true
}
]
}
Pflichtentext und Rechtsgrundlage
Beschreibung
Schwachstellen und Sicherheitsupdates müssen gesteuert werden.
Versionierung und Review
Keine Änderungsnotizen oder internen Notizen hinterlegt.
Pflichten in Arbeitsbereichen
Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.
Noch keine Pflichten in Arbeitsbereichen aus dieser Stammpflicht.
Erwartete Nachweise
Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.
| Titel | Beschreibung | Erforderlich | Wiederholung | |
|---|---|---|---|---|
| Patch-Policy | Nachweis zu: Patch- und Vulnerability-Prozess betreiben | ja | on_change | |
| Vulnerability-Report | Nachweis zu: Patch- und Vulnerability-Prozess betreiben | ja | on_change |