Varnost

Standardi odstranjevanja

Renac PSIRT bo strogo nadzoroval obseg informacij o ranljivostih in jih omejil samo na osebje, vključeno v obravnavo ranljivosti za prenos;Hkrati se tudi zahteva, da poročevalec ranljivosti ohrani to ranljivost zaupno, dokler ni javno razkrita.

Renac PSIRT javnosti razkriva varnostne ranljivosti v dveh oblikah:

1) SA (varnostno svetovanje): Uporablja se za objavo informacij o varnostnih ranljivostih, povezanih z izdelki in rešitvami Renac, vključno z, vendar ne omejeno na, opisi ranljivosti, popravki popravkov itd.;

2) SN (Varnostno obvestilo): Uporablja se za odziv na varnostne teme, povezane z izdelki in rešitvami Renac, vključno z, vendar ne omejeno na ranljivosti, varnostnimi incidenti itd.
Renac PSIRT sprejme standard CVSSv3, ki zagotavlja osnovno oceno in začasno oceno za vsako oceno varnostne ranljivosti.Stranke lahko po potrebi izvedejo tudi lastno oceno vpliva na okolje.

3) Posebne standarde CVSSv3 lahko najdete na naslednji povezavi: https://www.first.org/cvss/specification-document