Rapportera en sårbarhet

Rapportera en sårbarhet

Sårbarhetsrapport

Så hanterar Evity säkerhetsrapporter

Policy för sårbarhetsrapportering. Version 1.0 | Gäller från: [publiceringsdatum]

1 Syfte

Vi välkomnar säkerhetsforskare och kunder som upptäcker sårbarheter i Evity att rapportera dem till oss. Den här sidan beskriver hur du rapporterar och vad du kan förvänta dig av oss.

2 Så rapporterar du

Skicka ett mejl till security@evity.hr med en beskrivning av sårbarheten, stegen för att återskapa den och eventuellt proof of concept. Vill du kryptera känsliga detaljer så säg till, då kommer vi överens om en säker kanal.

3 Omfattning

Policyn omfattar Evitys webbapplikation och de tjänster som Evity själva driver.

4 Ansvarsfrihet vid god tro

Vi vidtar inga rättsliga åtgärder mot dig som forskar i god tro och följer den här policyn. Följande gäller:

  • Kom inte åt, ändra eller radera data som inte är din egen. Använd testkonton.

  • Försämra inte tjänsten. Ingen överbelastningsattack, ingen spam och ingen social manipulation av vår personal eller våra kunder.

  • Ge oss rimlig tid att åtgärda innan du offentliggör något.

5 Vad du kan förvänta dig

  • Vi bekräftar din rapport utan onödigt dröjsmål.

  • Vi bedömer och klassificerar allvarlighetsgraden. Fyndet går in i vår sårbarhetshantering och åtgärdas inom våra servicenivåer: kritisk inom 7 dagar, hög inom 30 dagar, medel inom 90 dagar.

  • Vi återkommer när problemet är löst, och vi anger dig som upptäckare om du vill bli omnämnd.

6 Kontakt

Säkerhetsrapporter: security@evity.hr

Dataskyddsfrågor: privacy@evity.hr

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.

Vill du se hur Evity kan underlätta ert HR-arbete?

Boka en demo för att se hur Evity kan hjälpa ert företag.