CloudSignLab

Hilfe-CenterRegister und Nachweise

Schwachstellen verfolgen und beheben

Erfassen Sie Schwachstellen Ihrer Systeme mit Schweregrad, betroffenem Asset und Frist und verfolgen Sie sie bis zur Behebung.

Aktualisiert am 29. September 2026

In diesem Bereich: Register und Nachweise

NIS2 Art. 21 Abs. 2 Buchst. e verlangt den Umgang mit Schwachstellen in Ihren Systemen. Schwachstellen führt sie in einer Liste, mit einer Frist für jede Behebung.

Wer was tut

  • Jede Person in der Organisation kann eine Schwachstelle melden.
  • Inhaber und Admins bearbeiten sie: Sie legen Status, Frist und Verantwortliche fest.

So melden Sie eine Schwachstelle

  1. Öffnen Sie Schwachstellen im Menü der Organisation und klicken Sie auf Schwachstelle melden.
  2. Geben Sie einen Titel ein und wählen Sie den Schweregrad: Niedrig, Mittel, Hoch oder Kritisch.
  3. Wählen Sie das Betroffenes Asset aus Ihrem Asset-Inventar.
  4. Wählen Sie unter Gefunden durch: Schwachstellenscan, Penetrationstest, Herstellerhinweis, von jemandem gemeldet oder Sonstiges.
  5. Falls bekannt, ergänzen Sie die CVE (zum Beispiel CVE-2026-12345) und den CVSS-Wert.
  6. Tragen Sie Entdeckt am, die Verantwortliche Person und eine Beschreibung ein.
  7. Speichern Sie.

Fristen für die Behebung

Lassen Sie Beheben bis leer, richtet sich die Frist nach dem Schweregrad, gerechnet ab dem Entdeckungsdatum:

  • Kritisch: 7 Tage
  • Hoch: 30 Tage
  • Mittel: 90 Tage
  • Niedrig: 180 Tage

Überfällige Schwachstellen werden markiert. Die verantwortliche Person erhält eine Erinnerung, ohne Zuständigkeit die Inhaber und Admins.

Status

Eine Schwachstelle ist Offen, In Behebung, Behoben, Risiko akzeptiert oder Fehlalarm. Unter Behebung oder Grund der Akzeptanz halten Sie fest, was getan wurde.

Die Liste

Die Kopfzeile zählt offene, überfällige und kritische Schwachstellen. Standardmäßig sehen Sie nur offene; mit Behobene und geschlossene zeigen sehen Sie den Rest.

Tipps

  • Halten Sie immer den Grund fest, wenn Sie ein Risiko akzeptieren, und wer entschieden hat. Auditoren werden danach fragen.
  • Verknüpfen Sie jede Schwachstelle mit dem richtigen Asset, damit Sie sehen, welche Systeme am meisten Aufmerksamkeit brauchen.
  • Schwachstellen ist ab dem Paket Professional enthalten.

Hersteller von Produkten mit digitalen Elementen erfassen diese unter Produkte (CRA).

Siehe auch