Estamos mejorando nuestra Tienda, Portal de clientes y Aenormas para ofrecerte una mejor experiencia.
Si detectas cualquier incidencia o necesitas ayuda durante el proceso de compra, puedes contactarnos a través del chat o escribirnos a normas@aenor.com.
Nuestro equipo estará encantado de ayudarte.
ISO/IEC 29147:2018
Information technology — Security techniques — Vulnerability disclosure
| Fecha edición: |
2018-10-23
En Vigor
|
|---|---|
| Idiomas disponibles: | Inglés, Francés |
| Resumen: | This document provides requirements and recommendations to vendors on the disclosure of vulnerabilities in products and services. Vulnerability disclosure enables users to perform technical vulnerability management as specified in ISO/IEC 27002:2013, 12.6.1[1]. Vulnerability disclosure helps users protect their systems and data, prioritize defensive investments, and better assess risk. The goal of vulnerability disclosure is to reduce the risk associated with exploiting vulnerabilities. Coordinated vulnerability disclosure is especially important when multiple vendors are affected. This document provides: — guidelines on receiving reports about potential vulnerabilities; — guidelines on disclosing vulnerability remediation information; — terms and definitions that are specific to vulnerability disclosure; — an overview of vulnerability disclosure concepts; — techniques and policy considerations for vulnerability disclosure; — examples of techniques, policies (Annex A), and communications (Annex B). Other related activities that take place between receiving and disclosing vulnerability reports are described in ISO/IEC 30111. This document is applicable to vendors who choose to practice vulnerability disclosure to reduce risk to users of vendors' products and services. Le présent document fournit des exigences et des recommandations à l'attention de fournisseurs concernant la divulgation de vulnérabilités dans des produits et services. La divulgation de vulnérabilité permet aux utilisateurs d'effectuer une gestion des vulnérabilités techniques telle que spécifiée dans l'ISO/IEC 27002:2013, 12.6.1[1]. La divulgation de vulnérabilité aide les utilisateurs à protéger leurs systèmes et données, à prioriser les investissements défensifs et à mieux apprécier le risque. L'objectif d'une divulgation de vulnérabilité est de réduire le risque associé à l'exploitation de vulnérabilités. Une divulgation de vulnérabilité coordonnée est particulièrement importante lorsque plusieurs fournisseurs sont affectés. Le présent document fournit: — des lignes directrices sur la réception de signalements concernant des vulnérabilités potentielles; — des lignes directrices sur la divulgation d'informations concernant la remédiation de vulnérabilités; — des termes et définitions spécifiques à la divulgation de vulnérabilités; — une vue d'ensemble des concepts associés à la divulgation de vulnérabilité; — des considérations relatives aux techniques et politiques de divulgation de vulnérabilité; — des exemples de techniques, de politiques (Annexe A) et de communications (Annexe B). D'autres activités associées intervenant entre la réception et la divulgation de signalements de vulnérabilités sont décrites dans l'ISO/IEC 30111. Le présent document s'applique aux fournisseurs qui choisissent de pratiquer la divulgation de vulnérabilité pour réduire le risque pour les utilisateurs de produits et services de fournisseurs. |
| ICS: | 35.030 - Seguridad de la TI |
| CTN: | ISO/IEC JTC 1/SC 27 - 45306 |
|
Anulaciones Normas |
Anula a ISO/IEC 29147:2014 |
|
Normas Conjuntas |
Trabajo conjunto ISO/IEC 29147:2018 |
Please enter a valid video URL.
The URL can point to any video file or a Youtube video.
El libro en palabras del autor
Ultricies magna feugiat malesuada sociosqu varius vivamus cubilia parturient, himenaeos vitae vehicula nam placerat netus urna platea, nostra rutrum felis mattis penatibus velit quisque.
ButtonNormas citadas
Libros relacionados
Normas relacionadas
ISO/IEC 27019:2017
ISO/IEC 27018:2019
ISO/IEC 27006:2015
ISO/IEC 27011:2016
ISO/IEC 29134:2017
ISO/IEC 30111:2019
UNE-EN ISO/IEC 27002:2017
UNE-EN ISO/IEC 27001:2017
ISO/IEC 27011:2016
ISO/IEC 30111:2019
ISO/IEC 27006:2015
ISO/IEC 27018:2019
ISO/IEC 29134:2017
ISO/IEC 27019:2017
Otras colecciones temáticas
ISO/IEC 27019:2017
ISO/IEC 27018:2019
ISO/IEC 27006:2015
ISO/IEC 27011:2016
ISO/IEC 29134:2017
ISO/IEC 30111:2019
UNE-EN ISO/IEC 27002:2017
UNE-EN ISO/IEC 27001:2017
ISO/IEC 27011:2016
ISO/IEC 30111:2019
ISO/IEC 27006:2015
ISO/IEC 27018:2019
ISO/IEC 29134:2017
ISO/IEC 27019:2017
- Normas UNE, EN, ISO, IEC, BSI, DIN, ASTM, AFNOR, IEEE, SAE
- Además, las normas del resto de organismos las puedes pedir a través del e-mail normas@aenor.com
- Libros técnicos en papel y en soporte electrónico (PDF, epub).
Las normas pueden adquirirse en PDF, lectura o papel. Las normas en lectura no son archivos de descarga, solo pueden visualizarse en el área de cliente. Las normas solicitadas en papel y algunos de los libros en catálogo se imprimen bajo demanda.
Consultar plazos en normas@aenor.com.
La licencia de uso es para un usuario y un dispositivo, si deseas reproducir el contenido de la norma, debes solicitar una licencia que tendrá un coste adicional. Envíanos tu consulta aquí
Las normas y libros de AENOR que aparecen en la tienda on-line solo se pueden comprar exclusivamente a través de la web. AENOR no dispone de tienda física.
Procedimiento de compra: haciendo clic en “Comprar” los productos deseados irán a la cesta de la compra. Si hubiera problemas de visualización el navegador recomendado es Chrome.
Para formalizar la compra debe acceder al área de cliente. En caso de no estar registrado como cliente, se deberá rellenar un formulario con los datos junto con una clave y usuario. De este modo, quedará creada la cuenta.
Una vez cumplimentado el formulario “Datos del cliente” se podrá visualizar “Pedido en curso” con todos los artículos cargados en la cesta de la compra, sus precios, impuestos establecidos en la legislación vigente y gastos de envío si fueran de aplicación.
Los precios de las normas y libros que aparecen en las diversas secciones no incluyen impuestos, ni gastos de envío.
Los códigos promocionales de AENOR constan de caracteres alfanuméricos y solo se podrán aplicar en la compra en web, recibir a través de una oferta específica y durante un tiempo limitado. Para aplicar tu código promocional, solo tienes que introducirlo en el paso 2 de 4 del proceso de compra en la web y clicar en “aplicar”, después de haberte identificado y elegido las formas de pago. Los códigos promocionales no son acumulables.
- Tarjeta de crédito o débito (Visa, Mastercard) y PayPal.
- Transferencia bancaria. En caso de optar por esta forma de pago es necesario enviar previamente a AENOR copia de la transferencia por correo electrónico a normas@aenor.com
- La factura de compra se puede descargar desde el área de cliente, en mis pedidos anteriores
En el caso de los clientes de empresas con sede en el extranjero, el número de identificación del contribuyente del país correspondiente (por ejemplo, en Argentina el CUIT), deberá rellenarse en el campo CIF/NIF - VAT.
- Descarga directa a través de la web en el Área de clientes. En el área de clientes al que solo se puede acceder con clave y usuario, estarán disponibles los productos adquiridos durante un periodo de quince días desde la fecha de la compra, siempre y cuando el pago haya sido aceptado. Los archivos en formato digital están protegidos y en ningún caso son editables. Antes de adquirirlos, es importante que la licencia de uso sea leída y aceptada como paso previo a la compra.
- Envío por mensajería. Los productos comprados en soporte físico se envían por mensajería. El plazo máximo de entrega en el territorio español, desde la aceptación del pedido por parte AENOR es de:
- Siete días laborables aproximados para todas las normas compradas a través de la tienda en soporte papel.
- Tres días laborables aproximados para libros comprados a través de la tienda. Las existencias de los libros en papel son limitadas y su oferta en la web no implica disponibilidad en el plazo indicado. En el caso de no disponer del libro solicitado, se avisa al cliente de la demora en la recepción del pedido que será aproximadamente de siete días laborables.
Para el resto de productos que no están en la web, consultar disponibilidad y plazo de entrega en normas@aenor.com.
1. Para los productos digitales (PDF, Epub), una vez realizada la entrega mediante descarga directa a través de la web en el Área de clientes, no tendrás derecho a ejercer tu derecho de desistimiento.
2. Para los productos personalizados en soporte papel, una vez realizada la compra, no tendrás derecho a ejercer tu derecho de desistimiento.
3. Para el resto de productos en soporte papel, dispones del derecho a desistir de la compraventa en un plazo de 14 días naturales a contar desde la fecha de la compra. Recuerda que para la devolución es imprescindible que el producto se encuentre en perfectas condiciones, precintado por el envoltorio y conservando su embalaje original. El cliente será responsable de la recogida y los gastos de envío.
La factura del pedido incluye los gastos de envío, por lo que no hay que abonar ningún importe al mensajero. Los gastos de envío se calculan en función tanto del destino final del pedido como del número de productos solicitados. Incluyen gastos de transporte y embalaje. Los gastos de envío están sujetos a revisiones periódicas. Los libros outlet tendrán gastos de envío gratuitos solo si el envío se realiza en Península.
| Destino | Hasta tres normas y/o publicaciones | A partir de tres normas y/o publicaciones |
| Península | 7,31€ | 8,60€ |
| Baleares | 18,04€ | 23,34€ |
| Canarias, Ceuta y Melilla | 18,04€ | 23,34€ |
| Europa | 59,17€ | 80,07€ |
| Estados Unidos y Canadá | 70,07€ | 96,94€ |
| Resto del mundo | 91,94€ | 115,91€ |
- Las compras realizadas por residentes en los Estados miembros de la Unión Europea estarán sujetas al pago de IVA (impuesto sobre el valor añadido).
-
- En el caso de personas jurídicas y personas físicas que, actuando como empresarios, tengan su domicilio en algún Estado miembro de la Unión Europea (excepto residentes en España) y posean NIF/VAT intracomunitario inscrito en el censo VIES, estarán exentas del pago del IVA, siendo condición imprescindible el envío de dicho documento por correo electrónico a normas@aenor.com.
- Las compras realizadas a título particular (persona física), independientemente de donde tengan su residencia, estarán sujetas al pago del IVA.
- Las compras realizadas por entidades en países extracomunitarios estarán exentas del pago del IVA, siempre y cuando envíen el correspondiente documento de residencia fiscal por correo electrónico a normas@aenor.com.
- Las operaciones de venta se entenderán realizadas en el domicilio social de AENOR: Génova 6, 28004, Madrid – España.
El contrato de compra de productos a través de este Sitio Web se regirá por la legislación española. Cualquier controversia que surja o guarde relación con el uso del Sitio Web o con dicho contrato será sometida a la jurisdicción exclusiva de los Juzgados y Tribunales de Madrid Capital.
No obstante lo anterior, si estás contratando como consumidor en los términos del Real Decreto 1/2007, nada en la presente cláusula afectará a los derechos que como tal te pudiera reconocer la legislación vigente.










