脆弱性対応方針
デンソーウェーブでは、弊社製品・サービスをお客様が安心してお使いいただけるよう、製品のサイバーセキュリティ上の脆弱性情報を入手し、必要な処置を実施する活動に取り組んでいます。
-
1. 脆弱性対応の体制
※ CISO … Chief Information Security Officer
※ CSIRT … Computer Security Incident Response Team
※ PSIRT … Product Security Incident Response Team
-
2. 脆弱性対応手順
- (1) 脆弱性情報を入手
デンソーウェーブでは社外から脆弱性情報を収集しています。
お客様が弊社製品の脆弱性情報を発見された場合、脆弱性情報提供フォームよりご連絡くださいますようお願い致します。
- (2) 脆弱性情報を製品開発部署で調査
入手した脆弱性情報を製品開発部門にて調査します。
- (3) 対応要否を判断
調査の結果セキュリティ上影響ありと判断した場合、対策を実施し、適切なタイミングで対策方法を公開します。
-
3. 脆弱性情報一覧