DeftTrust

โ† Controls

IS-11:VM-01

Weekly authenticated internal vulnerability scans on all critical systems

Status
No evidence
Policy cadence
Weekly
Last evidence
โ€”
Next due
โ€”
Owner
Security Officer / CTO
TSC
CC7.1
Evidence folder
03_Vulnerability_Management
Automatable
Yes
Policy
IS-11
Policy version
v1.1 (2026-06-03)

Collectors

CollectorRelationshipSamplesWhat it observes
scans.hosts satisfies weekly Weekly authenticated OS package CVE scan of every host in the inventory
inventory.ansible supports weekly Discovers hosts and public URLs from the Ansible deployment inventories
scans.dependencies supports weekly Scans application lockfiles for known-vulnerable third-party components

Evidence satisfying this control

CollectedCollectorResultSourceDigest
No artifact satisfies this control.