มาตรฐานการกำจัด
Renac PSIRT จะควบคุมขอบเขตของข้อมูลช่องโหว่อย่างเคร่งครัด โดยจำกัดเฉพาะบุคลากรที่เกี่ยวข้องในการจัดการช่องโหว่ในการส่งข้อมูลเท่านั้นในเวลาเดียวกัน ผู้รายงานช่องโหว่จำเป็นต้องเก็บช่องโหว่นี้ไว้เป็นความลับจนกว่าจะมีการเปิดเผยต่อสาธารณะ
Renac PSIRT เปิดเผยช่องโหว่ด้านความปลอดภัยต่อสาธารณะในสองรูปแบบ:
1) SA (ที่ปรึกษาด้านความปลอดภัย): ใช้เพื่อเผยแพร่ข้อมูลช่องโหว่ด้านความปลอดภัยที่เกี่ยวข้องกับผลิตภัณฑ์และโซลูชันของ Renac รวมถึงแต่ไม่จำกัดเพียงคำอธิบายเกี่ยวกับช่องโหว่ โปรแกรมแก้ไขการซ่อมแซม ฯลฯ
2) SN (ประกาศด้านความปลอดภัย): ใช้เพื่อตอบสนองต่อหัวข้อด้านความปลอดภัยที่เกี่ยวข้องกับผลิตภัณฑ์และโซลูชันของ Renac รวมถึงแต่ไม่จำกัดเพียงช่องโหว่ เหตุการณ์ด้านความปลอดภัย ฯลฯ
Renac PSIRT ใช้มาตรฐาน CVSSv3 ซึ่งให้คะแนนพื้นฐานและคะแนนชั่วคราวสำหรับการประเมินช่องโหว่ด้านความปลอดภัยแต่ละรายการลูกค้ายังสามารถดำเนินการคะแนนผลกระทบต่อสิ่งแวดล้อมของตนเองได้ตามต้องการ
3) สามารถดูมาตรฐาน CVSSv3 เฉพาะได้ในลิงก์ต่อไปนี้: https://www.first.org/cvss/special-document