Segurança de Produto e Processo de Divulgação Coordenada de Vulnerabilidades (CVD)

Em resposta a potenciais ameaças à cibersegurança, a X-Rite criou uma equipe global de segurança de produto para avaliar vulnerabilidades e definir respostas no âmbito de um processo coordenado de divulgação de vulnerabilidades (CVD). Estes esforços permitem à empresa aprender continuamente com as informações de testes de vulnerabilidades enviadas por clientes e investigadores de segurança.

Âmbito

Este processo de CVD aplica-se à comunicação de potenciais vulnerabilidades de cibersegurança em produtos e serviços X-Rite.

Para pedidos de ajuda ao suporte ao cliente, documentos técnicos e contatos e notificações regulamentares, entre em contacto com o Suporte.

Informações de Contato e Processo de Submissão de CVD

Potenciais vulnerabilidades de segurança ou questões de privacidade relacionadas com um produto X-Rite devem ser comunicadas para: XRPProductSecurity@xrite.com. Pedimos que não adicione informações sensíveis (por exemplo, informações de amostras, PII, nomes de usuário, senha, etc.) em qualquer submissão à X-Rite. Inclua as seguintes informações na sua submissão:

As suas informações de contato (por exemplo, nome, endereço, número de telefone e e-mail)

O Que Acontece a Seguir

Ao receber uma comunicação sobre uma possível vulnerabilidade em um produto, a X-Rite irá:

Declaração de Isenção de Responsabilidade

A X-Rite considera uma prioridade máxima proteger a segurança, a integridade e também as informações pessoais dos nossos clientes.

Ao realizar a sua pesquisa de segurança, evite ações que possam causar danos a si próprio, a outros clientes ou a produtos. Observe que os testes de vulnerabilidade podem impactar negativamente um produto. Por esse motivo, os testes não devem ser realizados em produtos ativos num ambiente produtivo, e produtos sujeitos a testes de segurança não devem ser posteriormente utilizados num ambiente produtivo. Em caso de dúvida, contate um representante da X-Rite.

A X-Rite reserva-se o direito de modificar o seu processo coordenado de divulgação de vulnerabilidades a qualquer momento, sem aviso prévio, e de fazer exceções ao mesmo caso a caso. Não é garantido qualquer nível específico de resposta. No entanto, se uma vulnerabilidade for verificada, reconheceremos o pesquisador que a reportou, caso isso seja solicitado.

ATENÇÃO: Não inclua informações sensíveis (por exemplo, informações de amostras, PII, nomes de usuário, senhas, etc.) em qualquer documento submetido à X-Rite. Cumpra todas as leis e regulamentos aplicáveis durante suas atividades de teste.

Ao contatar a X-Rite, concorda que as informações fornecidas serão regidas pela Política de Privacidade do nosso site e pelos Termos de Utilização Online.

Nota: Ao compartilhar qualquer informação com a X-Rite, você concorda que as informações enviadas serão consideradas não proprietárias e não confidenciais, e que a X-Rite pode utilizar essa informação de qualquer forma, na totalidade ou em parte, sem qualquer restrição."



Dúvidas? Precisa de um orçamento? Contato. (888) 800-9580