NIST SP 800-53 R5 adds Vulnerability Disclosure Programs to Federal Security and Privacy Controls
bugcrowd.com | vulnerability | #compliance | #vdp | #vulnerability-disclosure | #policy | #nist | #federal-security | #cvd | #sp-800-53 | #security-policy | #federal-compliance
Summary
NIST's SP 800-53 Rev. 5 adds Vulnerability Disclosure Programs as a recommended control (RA-5(11)), requiring public reporting channels and explicit good-faith research authorization.
- Published
- Collected
Skip to content