Objeto y campo de aplicación
Esta norma proporciona los requisitos y recomendaciones para los proveedores en relación a la divulgación de vulnerabilidades en productos y servicios. La divulgación de vulnerabilidades permite a los usuarios realizar una administración técnica de las vulnerabilidades, como se especifica en INTE/ISO/IEC 27002, 12.6.1 [1]. La divulgación de vulnerabilidades ayuda a los usuarios a proteger sus sistemas y datos, priorizando las inversiones defensivas y mejorando el análisis de riesgo. El objetivo de la divulgación de vulnerabilidades es reducir el riesgo asociado con la explotación de las mismas. Una divulgación de vulnerabilidades coordinada es especialmente importante cuando son afectados varios productores. Este documento proporciona:
- Directrices sobre la recepción de informes relacionados con potenciales vulnerabilidades.
- Directrices sobre la información correctiva de la divulgación de vulnerabilidades.
- Términos y definiciones que son específicos para la divulgación de vulnerabilidades.
- Resumen de los conceptos sobre divulgación de vulnerabilidades.
- Consideraciones sobre técnicas y políticas para divulgación de vulnerabilidades.
- Ejemplos de técnicas, políticas (Anexo A) y anuncios (Anexo B).
Otras actividades relacionadas que ocurran entre la recepción y la divulgación de los informes de vulnerabilidades se describen en ISO/IEC 30111.
Esta norma aplica a los proveedores quienes eligen practicar la divulgación de vulnerabilidades para reducir los riesgos a los usuarios de los proveedores de productos y servicios.
Cod. Interno
INTE/ISO/IEC 29147:2020
Código de comité
CTN 27 SC 01
Comité/Nombre
Sector comercial
Telecomunicaciones e informática - Reparación de computadoras
Sector/Código
K
Sector normalización
Tecnologías de la información y comunicación
Estado
Vigente
Páginas
37
Categoría de producto
Norma
Organismos
ISO
IEC
Correspondencia
ISO/IEC 29147:2018
ICS/Nombre completo
35.030
ICS/Nombre
IT Security
No. Edición
1
Fecha de aprobación
31/07/2020
Año
2020
Normas de interés
Acuerdo de licencia del cliente
Cuando solicita una o varias normas INTECO, usted acepta estos Términos y condiciones de venta ("Acuerdo de venta") y el Acuerdo de Licencia del cliente, por lo que debe leer todos estos términos antes de finalizar su compra. Si tiene alguna pregunta sobre este Acuerdo de Ventas, póngase en contacto con nosotros.
- Derechos de autor de las normas INTECO. Las normas INTECO que usted solicita están protegidas por derechos de autor por la Asociación Instituto de Normas Técnicas de Costa Rica. Usted reconoce y acepta respetar los derechos de autor de INTECO en sus normas comprando, descargando, copiando o utilizándolas de cualquier otra forma la norma INTECO. Excepto como se estipula en este Contrato de Licencia, no podrá prestar, arrendar, reproducir, distribuir o explotar de otra manera comercialmente las normas INTECO. En el caso de normas conjuntas (como las normas INTE/ISO/IEC, INTE/ISO, INTE/IEC, entre otras), esta cláusula se aplicará a la propiedad conjunta del derecho de autor.
- Licencia de Usuario Único. Las normas INTECO sólo se pueden comprar para su uso personal y no pueden ser transferidas a otro usuario. Si desea comprar una o varias normas INTECO para varios usuarios (por ejemplo, para sus colegas o publicar en la intranet de su empresa) o desea obtener derechos más amplios que no sean su uso personal, póngase en contacto con la siguiente dirección de correo ventas@inteco.org
- Terminación. Sin perjuicio de otros derechos, INTECO podrá rescindir este Acuerdo de Licencia con usted en cualquier momento mediante notificación por escrito, si no cumple con las condiciones de este Contrato de Licencia. En caso de terminación, debe eliminar cualquier copia electrónica o en papel de la norma INTECO sujetas a este Acuerdo de Licencia.
- Las normas INTECO se proporcionan sin ninguna garantía, incluyendo exactitud y corrección, o para ser apto para cualquier necesidad individual. Nuestra responsabilidad por los daños causados se limita a negligencia grave o comportamiento intencional.
Términos y condiciones de venta
- Impuestos. Las normas poseen el impuesto de venta del valor agregado, de acuerdo con la Ley 9635 del Fortalecimiento de las Finanzas Públicas. Para el caso de empresas y organizaciones a las cuales les aplica algún tipo de exoneración de Impuesto, comunicarse con la dirección de correo ventas@inteco.org. En caso de ventas fuera de Costa Rica los derechos de aduana pueden aplicarse a las órdenes y son responsabilidad del cliente.
- Pago. Los pedidos se pueden pagar con tarjeta de crédito o débito. Aceptamos todas aquellas tarjetas que cumplan con los respectivos protocolos de seguridad. Su información de pago será procesada inmediata y confidencialmente.
- Factura. Asegúrese de que durante el proceso de compras ha indicado su información completa y correcta de facturación. Después de realizar su pedido y haya sido tramitado el pago, se efectuará una factura y será enviada vía correo electrónico.
- Acceso. Todos los pedidos de documentos se encontrarán disponibles en formato digital en el portal de cada usuario. Ingresando con su usuario y contraseña única.
- Política de devoluciones. No se aceptan devoluciones por las compras de documentos en formato digital en caso de error u otros motivos.
- Protección de datos. Consulte la Política de Privacidad.
- Terminación y limitaciones. Véanse las Cláusulas 6 y 7 del Acuerdo de Licencia del Cliente, las cuales se incorporan en este Contrato de Ventas.
Consulte aquí la privacidad y derechos de autor de las normas.
Precio
₡ 37,085.47
Todos los precios incluyen el impuesto al valor agregado (I.V.A.)
Marca de agua
Por favor, complete el siguiente campo con el nombre de la empresa o persona que aparecerá como marca de agua en el documento PDF.
INTECO AUTORIZA EL USO EXCLUSIVO DE ESTA NORMA PARA:
Nombre de la empresa o persona
LICENCIA PARA UN USUARIO. COPIA Y USO EN RED PROHIBIDOS.
facilisis gravida.
Lorem ipsum dolor sit amet, consectetur adipisicing elit. Commodi, cupiditate, distinctio doloremque doloribus dolorum eaque eos esse exercitationem ipsam minima minus quos unde voluptate? Cumque eos natus nostrum quo recusandae.
Accusamus ad aperiam, assumenda atque commodi consequuntur delectus dolor eaque eius et explicabo fugit hic id iure laborum laudantium nam neque non nostrum obcaecati odit perspiciatis repellendus vel velit veniam.
Aliquid asperiores assumenda atque aut autem corporis debitis doloremque error eveniet fugit ipsum iusto minima molestias nesciunt nisi nobis officia omnis quasi recusandae repudiandae sapiente sint voluptates, voluptatibus! Quae, vero!
Lorem ipsum dolor sit amet, consectetur adipisicing elit. Commodi, cupiditate, distinctio doloremque doloribus dolorum eaque eos esse exercitationem ipsam minima minus quos unde voluptate? Cumque eos natus nostrum quo recusandae.
Accusamus ad aperiam, assumenda atque commodi consequuntur delectus dolor eaque eius et explicabo fugit hic id iure laborum laudantium nam neque non nostrum obcaecati odit perspiciatis repellendus vel velit veniam.
Aliquid asperiores assumenda atque aut autem corporis debitis doloremque error eveniet fugit ipsum iusto minima molestias nesciunt nisi nobis officia omnis quasi recusandae repudiandae sapiente sint voluptates, voluptatibus! Quae, vero!