Profilo aziendale

POLITICA PER LA SEGNALAZIONE E LA DIVULGAZIONE COORDINATA DELLE VULNERABILITÀ DI SICUREZZA

 

Casappa S.p.A. si impegna a ricevere e gestire le segnalazioni di potenziali vulnerabilità di cybersecurity che possano interessare i propri prodotti con elementi digitali.

Le segnalazioni di vulnerabilità possono essere inviate al seguente indirizzo:

Email: psirt@ casappa.com

Ove disponibili, le segnalazioni dovrebbero includere:

  • Nome e versione del prodotto
  • Descrizione della vulnerabilità
  • Potenziale impatto sulla sicurezza
  • Passaggi necessari per riprodurre il problema
  • Informazioni tecniche di supporto

 

Casappa S.p.A. esaminerà le vulnerabilità segnalate e potrà contattare il segnalante per richiedere informazioni aggiuntive.

Si richiede ai segnalanti di non divulgare pubblicamente le informazioni relative alla vulnerabilità fino a quando Casappa S.p.A. non abbia avuto un ragionevole periodo di tempo per valutare e, se necessario, correggere il problema.

Casappa S.p.A. confermerà la ricezione delle segnalazioni di vulnerabilità e le valuterà in conformità alle proprie procedure interne di gestione delle vulnerabilità.

La presente policy si applica alle potenziali vulnerabilità di cybersecurity che interessano i prodotti con elementi digitali fabbricati da Casappa S.p.A.