Zurück Druckvorschau · Verfahrensanweisung Penetrationstests und Red-Teaming
Sachgebiete / Anweisungen › Informationssicherheit

Verfahrensanweisung Penetrationstests und Red-Teaming

Planung und Durchführung von Penetrationstests und Red-Team-Übungen.

Status: Freigegeben Version: 1 Kategorie: Verfahrensanweisung Verantwortlich: Informationssicherheit Stand: 12.11.2025

1. Geltungsbereich

Diese Anweisung regelt interne und externe Sicherheitstests an Anwendungen, Infrastruktur und Geschäftsprozessen.

2. Frequenzen

3. Beauftragung

Externe Anbieter werden anhand einer Whitelist ausgewählt. Verträge enthalten NDA, Verhaltensregeln und Beweissicherungspflicht.

4. Durchführung

Ein Test-Approver definiert Scope und Stop-Kriterien. Während des Tests gilt eine 24/7-Bereitschaft des CSIRT.

5. Berichtswesen

Findings werden im Schwachstellenmanagement aufgenommen. Die Geschäftsleitung erhält eine Zusammenfassung mit Ampelbewertung.

Merkur Privatbank · Organisationshandbuch