BOD 26-04: Prioritizing Security Updates Based on Risk


Remediation window when the four criteria are met

Risk signals assessed jointly, not additively

Mandate led by the CVSS, replaced after seven years

Please enter your first name.
This field is required.
Please enter your last name.
This field is required.
Please enter your company name.
This field is required.
Please enter your job title.
This field is required.
You must agree to be contacted and to the privacy policy.
This field is required.

Source : https://www.cisa.gov/news-events/directives/bod-26-04-prioritizing-security-updates-based-risk