数据保护与安全
漏洞管理与安全更新政策
如何识别、分级、优先处理、修复、通报与记录漏洞。
返回合规
数据保护与安全现行阅读时间:8 分钟
- 版本
- 1.0
- 发布于
- 2026年7月1日
- 最近更新
- 2026年7月1日
- 下次预定审查
- 2027年7月1日
1. 目的
本政策界定如何识别、分类、优先排序、修复漏洞并对其进行跟踪。
2. 来源
漏洞可通过内部测试、依赖项告警、供应商报告、审计、日志分析、客户、研究人员、事件与监控加以识别。
3. 分类
漏洞可依据影响、暴露程度与可利用性分类为严重、高、中、低或信息性。
4. 优先排序
优先排序将考虑对数据的风险、是否被主动利用、对客户的影响、利用难易度、公开暴露、财务影响及是否已有修复方案。
5. 修复
修复可涉及更新依赖项、更改代码、调整配置、撤销令牌、封锁访问、临时缓解或彻底修复。
6. 沟通
当存在重大风险时,HABORA 可依据法律要求与风险评估,向受影响的客户、数据主体或主管机关进行通报。
7. 记录
相关漏洞须生成记录,含日期、严重性、描述、受影响系统、负责人、状态、所采取的措施及修复日期。
联系方式
与本政策相关的疑问、法律请求、隐私请求、正式通讯及诉求,应发送至 juridico@haborahub.com.br。
更新
本政策可为反映法律、监管、技术、商业或运营方面的变化而修订。现行版本将持续在 HABORA 合规专区提供。在适用情况下,重大变更可能要求用户重新接受。