• 现行
  • 正在执行有效
  • 2018-10-23 颁布
©正版授权
注:本标准为国际组织发行的正版标准,下载后为完整内容;本图片为程序生成,仅供参考,介绍内容如有偏差,以实际下载内容为准
【正版授权-英语版】 ISO/IEC 29147:2018 EN Information technology - Security techniques - Vulnerability disclosure_第1页
全文预览已结束

下载本文档

基本信息:

  • 标准号:ISO/IEC 29147:2018 EN
  • 标准名称:信息技术 安全技术 漏洞披露
  • 英文名称:Information technology — Security techniques — Vulnerability disclosure
  • 标准状态:现行
  • 发布日期:2018-10-23

文档简介

ISO/IEC29147:2018ENInformationtechnology—Securitytechniques—Vulnerabilitydisclosure是一个关于信息技术安全技术——漏洞披露的标准。该标准定义了漏洞披露的原则和实践,以确保网络安全和用户隐私。该标准鼓励透明度和公正性,提倡与漏洞相关的信息的合理披露,同时考虑受害者的利益和网络安全。

该标准的核心原则包括:

*公开披露漏洞信息需要符合相关法律和道德准则,并且应该受到保护个人隐私和知识产权的考虑。

*披露漏洞信息应该基于公正和透明的标准,不应该受到政治、商业或其他非技术因素的干扰。

*披露漏洞信息应该及时通知受影响的系统和用户,并提供适当的修复建议,以减少潜在的损害。

该标准还强调了漏洞披露的实践和最佳实践,包括:

*披露者应该尽最大努力限制信息传播的范围,以减少潜在的安全风险和法律责任。

*披露者应该尽可能地获得受影响系统的生产环境、版本信息和其他相关信息,以便进行更准确的评估和修复建议。

*在需要保密的情况下,适当情况下,可以通过正式的途径与相关部门或组织进行沟通。

ISO/IEC29147:2018ENInformationtechnology—Securitytechniques—Vulnerabilitydisclosure标准旨在确保网络安全和用户隐私,鼓励透明度和公正性,并促进漏洞信息的合理披露。该标准为漏洞披露

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
  • 4. 下载后请按顺序安装Reader(点击安装)和FileOpen(点击安装)方可打开。详细可查看标准文档下载声明

评论

0/150

提交评论