Profilo aziendale
POLITICA PER LA SEGNALAZIONE E LA DIVULGAZIONE COORDINATA DELLE VULNERABILITÀ DI SICUREZZA
Casappa S.p.A. si impegna a ricevere e gestire le segnalazioni di potenziali vulnerabilità di cybersecurity che possano interessare i propri prodotti con elementi digitali.
Le segnalazioni di vulnerabilità possono essere inviate al seguente indirizzo:
Email: psirt@ casappa.com
Ove disponibili, le segnalazioni dovrebbero includere:
- Nome e versione del prodotto
- Descrizione della vulnerabilità
- Potenziale impatto sulla sicurezza
- Passaggi necessari per riprodurre il problema
- Informazioni tecniche di supporto
Casappa S.p.A. esaminerà le vulnerabilità segnalate e potrà contattare il segnalante per richiedere informazioni aggiuntive.
Si richiede ai segnalanti di non divulgare pubblicamente le informazioni relative alla vulnerabilità fino a quando Casappa S.p.A. non abbia avuto un ragionevole periodo di tempo per valutare e, se necessario, correggere il problema.
Casappa S.p.A. confermerà la ricezione delle segnalazioni di vulnerabilità e le valuterà in conformità alle proprie procedure interne di gestione delle vulnerabilità.
La presente policy si applica alle potenziali vulnerabilità di cybersecurity che interessano i prodotti con elementi digitali fabbricati da Casappa S.p.A.