数据保护与安全

漏洞管理与安全更新政策

如何识别、分级、优先处理、修复、通报与记录漏洞。

返回合规
数据保护与安全现行阅读时间:8 分钟
版本
1.0
发布于
2026年7月1日
最近更新
2026年7月1日
下次预定审查
2027年7月1日

1. 目的

本政策界定如何识别、分类、优先排序、修复漏洞并对其进行跟踪。

2. 来源

漏洞可通过内部测试、依赖项告警、供应商报告、审计、日志分析、客户、研究人员、事件与监控加以识别。

3. 分类

漏洞可依据影响、暴露程度与可利用性分类为严重、高、中、低或信息性。

4. 优先排序

优先排序将考虑对数据的风险、是否被主动利用、对客户的影响、利用难易度、公开暴露、财务影响及是否已有修复方案。

5. 修复

修复可涉及更新依赖项、更改代码、调整配置、撤销令牌、封锁访问、临时缓解或彻底修复。

6. 沟通

当存在重大风险时,HABORA 可依据法律要求与风险评估,向受影响的客户、数据主体或主管机关进行通报。

7. 记录

相关漏洞须生成记录,含日期、严重性、描述、受影响系统、负责人、状态、所采取的措施及修复日期。

联系方式

与本政策相关的疑问、法律请求、隐私请求、正式通讯及诉求,应发送至 juridico@haborahub.com.br。

更新

本政策可为反映法律、监管、技术、商业或运营方面的变化而修订。现行版本将持续在 HABORA 合规专区提供。在适用情况下,重大变更可能要求用户重新接受。

相关文档