Glossar zur Einhaltung der Vorschriften
Compliance Glossar
Unsere sorgfältig zusammengestellte Liste mit Begriffen aus dem Bereich Compliance bietet Ihnen alles Wissenswerte zum Thema Compliance an einem Ort.
PCI-Patch-Management
Das Patch-Management nach PCI ist ein wichtiger Aspekt der PCI-Anforderung 6.2. Gemäß der Vorschrift sollte ein Auditor die Richtlinien und Verfahren Ihres Unternehmens überprüfen, um das Vorhandensein eines Patch-Management-Prozesses zu bestätigen.
Der Abschnitt 6.3 – „Sicherheitslücken werden identifiziert und behoben“ – befasst sich speziell mit dem Patching. Obwohl das Patching im gesamten Abschnitt verstreut erwähnt wird, findet sich die Hauptanforderung in Punkt 6.3.3, der Folgendes besagt:
Alle Systemkomponenten müssen durch die Installation von Sicherheitspatches und -updates gegen bekannte Schwachstellen geschützt werden. Kritische oder sicherheitsrelevante Patches, die anhand eines Risikobewertungsverfahrens (Anforderung 6.3.1) ermittelt wurden, müssen innerhalb eines Monats nach ihrer Veröffentlichung installiert werden.
Wird eine Schwachstelle oder ein Patch entdeckt, muss das Risikoniveau bewertet und in die Kategorien „hoch“, „mittel“ oder „niedrig“ eingeteilt werden. Diese Kategorisierung hilft bei der Priorisierung und Behebung der kritischsten Probleme.
Zusätzliche Lektüre
Bewertung der Cybersicherheitsbereitschaft: Der erste Schritt zu einer proaktiven Verteidigung
SOC-2-Konformitätsdokumentation: Wie erstellt man sie?
Die 10 besten Incident-Management-Softwarelösungen im Jahr 2026 (Vergleich nach Anwendungsfall)

Sprinto: Ihre Wachstums-Superkraft
Nutzen Sie Sprinto zur zentralen Verwaltung der Sicherheitskonformität – damit nichts schiefgeht.
steht deinem Aufstieg und großen Erfolgen im Weg.






