17.02.2022 • News

Neuer TeleTrusT-Arbeitskreis „Schwachstellenmanagement“

Im Ergebnis einer Beteiligungsumfrage wurde ein neuer TeleTrusT-Arbeitskreis „Schwachstellenmanagement“ etabliert: Vorschlagender und Leiter des Arbeitskreises ist Dr. Gunther Schlöffel, TeleTrusT-Mitglied pen.sec AG.

Identifizierte (technische) Schwachstellen können hinsichtlich ihrer Schwere zum Beispiel mittels des international bekannten Common Vulnerablity Scoring Systems (CVSS) bewertet werden, so Dr. Gunther Schlöffel. Bei der Bewertung gebe es allerdings Raum zur Interpretation, sodass verschiedene Personen manchmal zu ziemlich unterschiedlichen Ergebnissen kommen. Darüber hinaus sollte eine (zum Beispiel mithilfe eines Penetrationstests) erkannte Schwachstelle neben dem CVSS-Wert um eine weitere Beschreibung ergänzt werden, um angemessene Maßnahmen zur wirksamen Behandlung der Schwachstelle ableiten, priorisieren, umsetzen und überprüfen zu können.

Ein Standardschema würde die Grundlage dafür legen, dass Beschreibungen von Schwachstellen vergleichbar werden. Diese Vergleichbarkeit könnte sich schließlich auch in die Bereiche und Prozesse fortsetzen, wo mit dem Ergebnis von Schwachstellenbewertungen gearbeitet wird (z. B. Risikobewertungen, KPIs). Mögliches Ziel des neuen Arbeitskreises könne dementsprechend ein Prüfschema zur einheitlichen Protokollierung/Berichterstattung von Schwachstellen sein, das auch als Vorbereitung zur Risikobewertung nutzbar wäre.

Virtuelle Messe und Konferenz in Sachen Sicherheit. Jetzt wieder für die...
Virtuelle Messe und Konferenz in Sachen Sicherheit. Jetzt wieder für die nächsten WIN>DAYS anmelden - auf www.WileyIndustryDays.com --- Virtual fair and conference for Safety and Security. Register already for WIN>DAYS 2022 on www.WileyIndustryDays.com

Business Partner

TeleTrusT - Bundesverband IT-Sicherheit e.V.

Chausseestr. 17
10115 Berlin
Deutschland

Kontakt zum Business Partner







Corporate Security

Sicherheit bei Airbus Defence and Space

Sicherheit bei Airbus Defence and Space

GIT SICHERHEIT im Gespräch mit Sven Dawson, Head of Corporate Security bei Airbus Defence and Space.

JVA & Forensik

Sicherheit für JVA und Forensiken

Sicherheit für JVA und Forensiken

GIT SICHERHEIT beleuchtet organisatorische, bauliche und speziell sicherheitstechnische Konzepte - und gibt praktische Handlungsempfehlungen. In Zusammenarbeit mit dem Verband für Sicherheitstechnik VfS.

Meist gelesen

Photo

19. BfV/VSW-Sicherheitstagung

Am 19. März 2026 findet die 19. BfV/VSW-Sicherheitstagung statt. Die Veranstaltung richtet der VSW-Bundesverband dieses Jahr wieder gemeinsam mit dem Bundesamt für Verfassungsschutz in Berlin aus.