Chính sách tiếp nhận và xử lý lỗ hổng bảo mật

CHÍNH SÁCH TIẾP NHẬN VÀ XỬ LÝ LỖ HỔNG BẢO MẬT

1. Thông tin liên hệ
Chúng tôi khuyến khích các chuyên gia bảo mật và người dùng báo cáo các vấn đề an toàn thông tin liên quan đến sản phẩm của CadPro.
Email tiếp nhận: support@cadpro.vn
2. Quy trình và Thời gian xử lý
– Xác nhận tiếp nhận: Trong vòng 48 giờ làm việc kể từ khi nhận báo cáo.
– Đánh giá và cập nhật:
 + Thẩm định lỗ hổng trong vòng 05 ngày làm việc.
 + Cập nhật tiến độ định kỳ 07 ngày/lần hoặc khi có thay đổi quan trọng.
 + Khắc phục: Bản vá sẽ được phát hành tùy theo mức độ nghiêm trọng: Critical: < 72 giờ; High: < 14 ngày; Medium/Low: Theo kế hoạch phát hành định kỳ
 + Xác nhận tiếp nhận: trong vòng 48 giờ làm việc kể từ khi nhận báo cáo (phản hồi qua email).
 + Đánh giá và cập nhật: thẩm định lỗ hổng trong vòng 05 ngày làm việc; cập nhật tiến độ định kỳ 07 ngày/lần hoặc khi có thay đổi quan trọng.
 + Khắc phục: bản vá phát hành tùy mức độ nghiêm trọng — Critical: < 72 giờ; High: < 14 ngày; Medium/Low: theo kế hoạch phát hành định kỳ.