Schwachstellen-Management ist 2026 NIS2-Pflicht für Mittelstand ab 50 MA: Vulnerability-Scanning monatlich, Patch-Management strukturiert, Priorisierung nach CVSS. Lohnt der Blick auf eine Schwachstellen-Management-Beratung.
Vulnerability-Scan
Monatlich automatisiert mit Tenable, Qualys oder Greenbone.
Patch-Management
Critical < 7 Tage, High < 30 Tage, Medium < 90 Tage.
CVSS-Priorisierung
Risiko-Score 0-10 plus Geschäfts-Kontext.
Hugo ISMS
Standard 149 €/Mo.
Schwachstellen-Management-Prozess 2026
- Asset-Inventar als Basis
- Monatlicher Scan mit Tenable, Qualys oder Greenbone
- CVSS-Priorisierung Critical/High/Medium/Low
- Patch-Plan mit SLA-Fristen
- Restrisiko-Dokumentation bei nicht-patchbaren Systemen
- Re-Scan nach Patches zur Verifikation
Patch-SLA-Fristen 2026: Critical (CVSS 9-10) in 7 Tagen, High (7-8.9) in 30 Tagen, Medium (4-6.9) in 90 Tagen. Cyber-Versicherer verlangen diese SLA zunehmend dokumentiert.
„Schwachstellen-Management ist 2026 NIS2-Pflicht. Monatliche Scans plus strukturiertes Patching plus Dokumentation. Hugo ISMS Standard 149 €/Monat inkl. monatlicher Scan-Review.“
— Jens Hagel als Vermittler von Frag Hugo Datenschutz-Beratung

Festpreise 2026
- Hugo ISMS Standard 149 €/Mo
- Tenable.io 50-100 € pro Asset/Jahr
- Setup Schwachstellen-Management 2.500-6.500 €

FAQ
Welches Vulnerability-Scan-Tool?
Tenable.io kommerziell, Greenbone (OpenVAS) Open Source, Qualys Cloud-basiert. Auswahl nach Budget und Skill.
Wie oft scannen?
Monatlich Standard, wöchentlich bei kritischer Infrastruktur. Plus nach Patch-Days.
Patch-SLA Fristen?
Critical 7 Tage, High 30 Tage, Medium 90 Tage, Low 6 Monate.
Was kostet Schwachstellen-Management?
Tool 50-100 € pro Asset/Jahr plus Setup 2.500-6.500 € plus Hugo ISMS 149 €/Monat.

Fazit
Schwachstellen-Management ist 2026 NIS2-Pflicht mit monatlichen Scans und strukturiertem Patching. Hugo ISMS 149 €/Monat. Lohnt der Blick auf Schwachstellen-Management-Beratung.