← Zurück zu News 23.07.2025

isidaten setzt mit Schwachstellenmodul neuen ISO Standard 20153:2025 um

Mit dem brandneuen ISO/IEC 20153:2025 Standard implementiert isidaten modernste CSAF-konforme Schwachstellenverwaltung.

isidaten implementiert den brandneuen ISO/IEC 20153:2025 Standard für CSAF-konforme Schwachstellenverwaltung und setzt damit einen wichtigen Meilenstein in der standardisierten Cybersicherheit. Der erst kürzlich veröffentlichte Standard revolutioniert die Art, wie Organisationen Schwachstellen verwalten und bewerten.

Revolutionäre Automatisierung durch CSAF-Standard

Der neue ISO-Standard basiert auf der Common Security Advisory Framework-Spezifikation (CSAF v2.0) und ermöglicht eine vollständig automatisierte Verarbeitung von Schwachstellenmeldungen. Anstatt manuell unübersichtliche Sicherheitsmeldungen zu durchforsten, wandelt das System diese automatisch in maschinenlesbare JSON-Advisories um.

Wegweisende Funktionen im Überblick:

  • Automatisierte Advisory-Intelligence: Aggregation von Schwachstellenhinweisen aus dezentralen CSAF-Feeds von BSI, CISA, Cisco und anderen renommierten Quellen in Echtzeit
  • VEX-Integration: Unterstützung des Vulnerability Exploitability Exchange-Standards für präzise Bewertung der tatsächlichen Ausnutzbarkeit von CVEs
  • SBOM-Kompatibilität: Nahtlose Integration mit Software Bill of Materials für umfassende Asset-Transparenz
  • Intelligente Korrelation: Automatische Verknüpfung von CVSS-, EPSS- und Asset-Kritikalitätsbewertungen
  • Workflow-Automation: Integrierte Patch-Orchestrierung von der Ticket-Erstellung bis zur Erfolgskontrolle

Regulatorische Zukunftssicherheit

Das neue Modul erfüllt bereits heute die Anforderungen kommender Regulierungen wie NIS2, CRA und ISO 27001 durch nachvollziehbare, standardisierte Reports und Compliance-Nachweise.

Messbare Effizienzsteigerung

Dank der maschinenlesbaren Advisories können Unternehmen ihre manuellen Analyseschritte um bis zu 80% reduzieren. Gleichzeitig verhindern dezentrale CSAF-Feeds Single-Point-of-Failure-Risiken, die beispielsweise bei NVD-Ausfällen entstehen können.

Weitere Informationen zum neuen ISO-Standard finden Sie in der offiziellen BSI-Pressemitteilung.

Entdecken Sie unser innovatives Schwachstellenmanagement-Modul und erfahren Sie, wie Sie Ihr Unternehmen für die Zukunft der Cybersicherheit rüsten können.

Passende Lösung isidaten für ISO/IEC 27001

Fragen zu dieser Neuerung?

Sprechen Sie mit uns – wir zeigen Ihnen die Funktion gern in einer Demo.