你准备好迎接NIST关于公开披露计划的新控制要求了吗?
hackerone.com | 博客 | #compliance | #vdp | #vulnerability-disclosure | #policy | #fedramp | #saas | #nist
摘要
NIST 800-53 Rev 5 新增控制项 RA-5(11),要求 SaaS 供应商建立可公开发现的漏洞报告渠道,且不得以无限期保密作为授权前提。文章介绍 VDP 方案选择与 FedRAMP 合规时间表。
- 发布时间
- 收录时间
Skip to content