Zum Hauptinhalt springen

NACT OS

D

demo

Öffentliche Demo

Die Demo wird automatisch bereitgestellt.

Öffentliche Demo · Schreibfähig · Änderungen sind für andere sichtbar und werden täglich gegen 03:00 Uhr zurückgesetzt

Katalogpflicht

Patch- und Vulnerability-Prozess betreiben

ITSEC-BASIC IS-06 · Informationssicherheit

Zurück Bearbeiten

Identifikation und Status

Regelwerk, Module, Risiko und Review-Status.

Regelwerk
Informationssicherheits-Basics (ITSEC-BASIC)
Module
Informationssicherheits-Basics core
Katalogversion
-
Referenz
IS-06
Kategorie
Informationssicherheit
Risiko
Hoch
Status
Aktiv
Prüfstatus
Prüfung erforderlich
Research Status
Importiert
Geprüft am
-
Geprüft von
-

Anwendungsbedingung

Fachliche Erklärung und gespeicherte Triggerdefinition.

Gilt, wenn: (IT-Dienstleistungen ist gesetzt).

Katalogbegründung

Diese Pflicht wurde aufgrund der hinterlegten Unternehmensangaben vorgeschlagen.

{
  "all": [
    {
      "op": "eq",
      "field": "provides_it_services",
      "value": true
    }
  ]
}

Pflichtentext und Rechtsgrundlage

Beschreibung

Schwachstellen und Sicherheitsupdates müssen gesteuert werden.

Versionierung und Review

Keine Änderungsnotizen oder internen Notizen hinterlegt.

Pflichten in Arbeitsbereichen

Workspace-Pflichten, die aus dieser Stammpflicht abgeleitet wurden.

Noch keine Pflichten in Arbeitsbereichen aus dieser Stammpflicht.

Erwartete Nachweise

Nachweisanforderungen, die beim Erzeugen von Workspace-Pflichten übernommen werden.

Titel Beschreibung Erforderlich Wiederholung
Patch-Policy Nachweis zu: Patch- und Vulnerability-Prozess betreiben ja on_change
Bearbeiten
Vulnerability-Report Nachweis zu: Patch- und Vulnerability-Prozess betreiben ja on_change
Bearbeiten