Lexikon · Risikomanagement

Schwachstelle

Eine Schwachstelle ist eine Lücke oder Schwäche in Systemen, Prozessen oder Organisation, die von einer Bedrohung ausgenutzt werden kann, etwa eine ungepatchte Software oder ein fehlendes Berechtigungskonzept.

Ausführliche Erklärung

Schwachstellen sind die Angriffsfläche einer Organisation. Technische Schwachstellen (ungepatchte Software) sind das häufigste Einfallstor, aber auch organisatorische und personelle Lücken zählen dazu.

Das systematische Erkennen und Schließen von Schwachstellen (Schwachstellenmanagement) ist eine zentrale Maßnahme und sowohl in ISO 27001 als auch in NIS2 verankert.

Schwachstelle in der Praxis umsetzen

CompliantDesk bringt ISO 27001, NIS2, DSGVO und weitere Frameworks in einer Plattform zusammen, mit gemeinsamem Kern-Modell statt doppelter Dokumentation.