Informatiebeveiliging · Kwetsbaarheidsmanagement Kwetsbaarheidsmanagement Spoor zwakke plekken in uw systemen op vóórdat kwaadwillenden dat doen. Elke kwetsbaarheid legt u vast met een ernst, een status en de maatregel die het probleem verhelpt. Vragen over kwetsbaarheidsmanagement?Neem contact op → Een kwetsbaarheid toevoegen Bij elke nieuwe kwetsbaarheid legt u onder andere het volgende vast: Naam en omschrijving van de kwetsbaarheid Het gekoppelde asset of informatiesysteem De ernst: Kritiek, Hoog, Middel of Laag De huidige status, van Potentieel tot Opgelost Eén of meerdere beheersmaatregelen die de kwetsbaarheid verhelpen De vier statussen Elke kwetsbaarheid doorloopt dezelfde levenscyclus: 1 Potentieel De kwetsbaarheid is ontdekt, maar nog niet bevestigd als daadwerkelijk risico. 2 Uitbuitbaar Bevestigd dat de kwetsbaarheid misbruikt kan worden. 3 Gemitigeerd Een tijdelijke maatregel beperkt het risico al. 4 Opgelost De kwetsbaarheid is volledig verholpen. Ernstniveaus Naast de status geeft u elke kwetsbaarheid ook een ernst mee, zodat duidelijk is wat voorrang krijgt: Kritiek Vraagt om directe actie, hoog risico op misbruik met grote impact. Hoog Belangrijk om op korte termijn te verhelpen. Middel Verdient aandacht, maar is minder urgent. Laag Beperkt risico, kan meelopen in de reguliere planning. Zo ziet het overzicht eruit Alle kwetsbaarheden in één lijst, met ernst, status, gekoppeld systeem en de bijbehorende maatregelen. Gekoppeld aan andere features Beheersmaatregelen De maatregel die een kwetsbaarheid verhelpt, komt terug in Beheersmaatregelen. Naar Beheersmaatregelen Gekoppeld systeem Het asset of informatiesysteem waar de kwetsbaarheid bij hoort, komt uit Asset management. Naar Asset management Onderdeel van de risicomatrix Een kwetsbaarheid kan ten grondslag liggen aan een risicoscenario in de Risicomatrix. Naar Risicomatrix Vragen over kwetsbaarheidsmanagement? Neem gerust contact met ons op, of bekijk eerst de module Informatiebeveiliging. Neem contact op Bekijk module "Informatiebeveiliging"