CNNVD技术支撑单位计划主要面向信息安全厂商、软硬件厂商与互联网公司等, 以平等自愿的原则,通过签约合作的方式与这些单位开展合作。
本计划通过整合业内资源, 联合技术支撑单位,提高重大漏洞和重要安全事件的发现、分析、处置能力, 进一步助力信息安全漏洞研究、事件解读,形成漏洞/事件的收集、分析、处置、披露的良性机制, 从而提高我国信息安全漏洞/事件的研究水平和通报能力。
►►►
级别划分
CNNVD 技术支撑单位共设置三种级别,分别是一级、二级和三级(一级为最高级别),依据技术支撑单位的公司规模、技术研究能力、贡献程度等,以确定其支撑级别及其对应的年度贡献指标。同时,伴随技术支撑单位贡献程度的变化,相应的级别等方面也会有相应的调整。CNNVD 技术支撑单位的年度贡献包括如下几方面(具体要求见附件一):
(1)原创漏洞支撑
按照 CNNVD 漏洞提交规范向 CNNVD 提交原创漏洞信息,信息需要具备真实性、有效性等特点。
(2)漏洞预警支撑
对重大信息安全漏洞做出及时响应,积极主动向 CNNVD 提供相关信息并协助 CNNVD 完成预警工作。
(3)其他支撑
与 CNNVD 开展与与漏洞技术相关的验证研判、技术研讨、事件性漏洞报送、数据分析等合作。
►►►
申请流程
(1) 申请阶段:申请单位阅读《国家信息安全漏洞库(CNNVD)技术支撑单位计划指南》,提交《国家信息安全漏洞库
(CNNVD)技术支撑单位申请书》,由 CNNVD 对其进行审核,初审通过后,申请单位进入考察评估阶段。文章来源:https://www.toymoban.com/news/detail-632724.html
(2) 考察评估阶文章来源地址https://www.toymoban.com/news/detail-632724.html
到了这里,关于国家信息安全漏洞库(CNNVD)技术支撑单位的文章就介绍完了。如果您还想了解更多内容,请在右上角搜索TOY模板网以前的文章或继续浏览下面的相关文章,希望大家以后多多支持TOY模板网!