Potřebujeme váš souhlas k využití jednotlivých dat, aby se vám mimo jiné mohly ukazovat informace týkající se vašich zájmů. Souhlas udělíte kliknutím na tlačítko „OK“.
Cybersecurity - Multi-party coordinated vulnerability disclosure and handling
Přeložit název
NORMA vydána dne 17.6.2022
Označení normy: ISO/IEC/TR 5895-ed.1.0
Datum vydání normy: 17.6.2022
Kód zboží: NS-1066322
Počet stran: 14
Přibližná hmotnost: 42 g (0.09 liber)
Země: Mezinárodní technická norma
Kategorie: Technické normy ISO
This document clarifies and increases the application and implementation of ISO/IEC 30111 and ISO/IEC 29147 in multi-party coordinated vulnerability disclosure (MPCVD) settings, including the evolving commonly adopted practices in this area, by articulating: — The MPCVD life cycle and application of coordinated vulnerability disclosure (CVD) stages (preparation, receipt, verification, remediation[1] development, release, post-release) in MPCVD settings. — Stakeholders involved in MPCVD include users, vendors (coordinating, mitigating, and dependent vendors), reporters, and non-vendor coordinators (entities defined in ISO/IEC 29147 and ISO/IEC 30111). — The exchange of information between stakeholders during the vulnerability handling and disclosure process in a MPCVD settings. Clarifying the application of ISO/IEC 30111 and ISO/IEC 29147 in MPCVD settings illustrates the benefits of vulnerability disclosure processes. [1] Remediation is a defined term used in ISO/IEC 30111 and ISO/IEC 29147. This document uses the term "remediation" and verb “remediate” in the context of this definition.
Poskytování aktuálních informací o legislativních předpisech vyhlášených ve Sbírce zákonů od roku 1945.
Aktualizace 2x v měsíci !
Chcete vědět více informací? Podívejte se na tuto stránku.
Poslední aktualizace: 30.06.2025 (Počet položek: 2 206 311)
© Copyright 2025 NORMSERVIS s.r.o.