Glossar zur Einhaltung der Vorschriften

Compliance Glossar

Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.

Glossar » PCI DSS » PCI-Patch-Management

PCI-Patch-Management

Das Patch-Management nach PCI ist ein wichtiger Aspekt der PCI-Anforderung 6.2. Gemäß der Vorschrift sollte ein Auditor die Richtlinien und Verfahren Ihres Unternehmens überprüfen, um das Vorhandensein eines Patch-Management-Prozesses zu bestätigen. 

Der Abschnitt 6.3 – „Sicherheitslücken werden identifiziert und behoben“ – befasst sich speziell mit dem Patching. Obwohl das Patching im gesamten Abschnitt verstreut erwähnt wird, findet sich die Hauptanforderung in Punkt 6.3.3, der Folgendes besagt:

Alle Systemkomponenten müssen durch die Installation von Sicherheitspatches und -updates gegen bekannte Schwachstellen geschützt werden. Kritische oder sicherheitsrelevante Patches, die anhand eines Risikobewertungsverfahrens (Anforderung 6.3.1) ermittelt wurden, müssen innerhalb eines Monats nach ihrer Veröffentlichung installiert werden.

Wird eine Schwachstelle oder ein Patch entdeckt, muss das Risikoniveau bewertet und in die Kategorien „hoch“, „mittel“ oder „niedrig“ eingeteilt werden. Diese Kategorisierung hilft bei der Priorisierung und Behebung der kritischsten Probleme.

Zusätzliche Lektüre

Bewertung der Cybersicherheitsbereitschaft: Der erste Schritt zu einer proaktiven Verteidigung

Kurz gesagt: Eine Cybersecurity-Readiness-Analyse bewertet die Fähigkeit einer Organisation, Bedrohungen vorherzusehen, darauf zu reagieren und sich davon zu erholen. Laut dem Cisco-Index von 2024 verfügen nur 3 % der Organisationen über eine ausreichende Sicherheitsreife, während sich 80 % zuversichtlich fühlen. Die Analyse umfasst fünf Säulen: Identitäts- und Zugriffsmanagement, Netzwerk- und Endpunktsicherheit, Anwendungssicherheit, Datenschutz und Bereitschaft zur Reaktion auf Sicherheitsvorfälle. Zu den Schritten gehört die Definition des Umfangs…

SOC-2-Konformitätsdokumentation: Wie erstellt man sie?

Die SOC-2-Konformität umfasst sowohl die Sicherung Ihrer Informationswerte als auch deren Dokumentation. Eine gute Dokumentation ist mehr als nur eine Pflichterfüllung. Sie standardisiert Prozesse und ermöglicht es Unternehmen, ihre Geschäftstätigkeit sicher zu skalieren und gleichzeitig solide Sicherheitspraktiken zu implementieren. Auch wenn die Dokumentationspflege auf den ersten Blick schwierig erscheinen mag…

Die 10 besten Incident-Management-Softwarelösungen im Jahr 2026 (Vergleich nach Anwendungsfall)

Kurz gesagt: Incident-Management-Software unterstützt Teams bei der Erkennung, Eskalation, Untersuchung und Behebung von Betriebs- und Sicherheitsvorfällen und gewährleistet gleichzeitig Transparenz und Dokumentation über den gesamten Vorfalllebenszyklus hinweg. DevOps-orientierte Tools wie PagerDuty, Better Stack und BigPanda priorisieren Alarmierung und Rauschunterdrückung; IT-Serviceplattformen wie ServiceNow, Freshservice und Jira Service Management unterstützen strukturierte Workflows; SecOps-Tools wie Splunk On-Call…

Sprinto: Ihre Wachstums-Superkraft

Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.