NIST SP 800-53 R5 将漏洞披露计划纳入联邦安全与隐私控制
bugcrowd.com | 漏洞 | #compliance | #vdp | #vulnerability-disclosure | #policy | #nist | #federal-security | #cvd | #sp-800-53 | #security-policy | #federal-compliance
摘要
NIST 发布 SP 800-53 第 5 版,首次将漏洞披露计划(VDP)列为推荐控制项 RA-5(11),要求组织建立可公开发现的漏洞报告渠道、明确授权善意安全研究,并采用基于时限的协同漏洞披露(CVD)流程。
- 发布时间
- 收录时间
Skip to content