Alle Normen und Gesetze fordern ein Schwachstellen-Management, welches auch der zentrale Teil des Risikomanagements ist
Jede IT-Landschaft und Organisation hat Schwachstellen und birgt Risiken in sich. Der CAIRO Ansatz ist, diese schnellstmöglich in einem standardisierten 3-Schrittverfahren zu bewerten und zu beheben:
Schwachstellen- und Risiko-Analyse und Erkennung – die Analyse umfasst je nach Budget und vorhandener Zeit eine oder alle drei Maßnahmen
Besprechung und Priorisierung aller gefundenen Schwachstellen
Ein erfolgreicher Cyber Angriff hat schwerwiegende Folgen inkl. ihrer Nachweispflicht, wie lange der Angriff lief und welche Daten abgeflossen sind
Schwachstellenbehebung: Durch Technologie-Experten in den jeweiligen Bereichen führen wir die geeigneten Härtungsmaßnahmen durch und beheben alle hier genannten Schwachstellen
Optional kann danach ein
Typische Schwachstellen-Bereiche