Seguridad de los productos, ciberseguridad y notificación de vulnerabilidades

Nuestro enfoque en materia de seguridad de los productos y ciberseguridad

La seguridad de nuestros productos es un componente fundamental de nuestro enfoque de calidad y desarrollo. Para ello, tenemos en cuenta los requisitos de seguridad ya desde las primeras fases de desarrollo y aplicamos principios como la «seguridad desde el diseño», la evaluación continua y la gestión estructurada de vulnerabilidades. Los equipos de desarrollo, calidad y asistencia técnica colaboran estrechamente para garantizar la seguridad y la fiabilidad de nuestros productos a largo plazo.

 

Notificación de vulnerabilidades e incidentes de seguridad

Si detecta una posible vulnerabilidad o un incidente relacionado con la seguridad en relación con un producto de EIZO, le rogamos que nos lo comunique a través de nuestro canal de notificación específico.

Las notificaciones se revisan y, en caso necesario, se remiten a los equipos de producto y seguridad competentes dentro del Grupo EIZO. Para ello, EIZO cuenta con un Equipo de Respuesta ante Incidentes de Seguridad de Productos (PSIRT), que recopila, analiza y gestiona las notificaciones de seguridad.

Notificación de una vulnerabilidad de seguridad:

Formulario de notificación de vulnerabilidades

Divulgación responsable de vulnerabilidades (Responsible Vulnerability Disclosure)

EIZO agradece cualquier información que le faciliten los clientes, socios, investigadores de seguridad y otros terceros sobre posibles vulnerabilidades de seguridad en los productos de EIZO.

Le recomendamos que, en primer lugar, nos comunique de forma confidencial cualquier información sobre posibles vulnerabilidades. Esto nos permitirá realizar una evaluación adecuada, así como desarrollar y proporcionar las medidas correctivas, la información o las actualizaciones pertinentes.

 

Gestión de vulnerabilidades y respuesta ante incidentes de seguridad

EIZO realiza un seguimiento activo de la información relevante en materia de seguridad relativa a sus propios productos y a los componentes utilizados. Si se identifican posibles vulnerabilidades, evaluamos sus repercusiones y, en caso necesario, facilitamos la información, las recomendaciones, las medidas correctivas o las actualizaciones pertinentes.

 

Más información sobre la ciberseguridad de los productos

Encontrará más información sobre el enfoque global de EIZO en materia de seguridad de los productos y ciberseguridad en la página web global de EIZO:

Más detalles (eizoglobal.com)

Preguntas frecuentes

Por «seguridad del producto» y «ciberseguridad», EIZO entiende el conjunto de medidas destinadas a identificar, evaluar y gestionar los posibles riesgos de seguridad a lo largo de todo el ciclo de vida del producto. Entre estas medidas se incluyen, entre otras, las evaluaciones de seguridad, la gestión de la configuración, la gestión de vulnerabilidades y la respuesta ante incidentes.

Las posibles brechas de seguridad o los incidentes relacionados con la seguridad pueden comunicarse a través del formulario de notificación previsto para tal fin. Le rogamos que describa el producto afectado, la vulnerabilidad observada o el incidente de seguridad con el mayor detalle posible y que facilite, en la medida de lo posible, información que permita reproducir el incidente: Formulario de notificación de vulnerabilidades

Sí. EIZO ha creado un Equipo de Respuesta ante Incidentes de Seguridad de Productos (PSIRT). Este equipo recopila, analiza y gestiona las notificaciones sobre vulnerabilidades e incidentes de seguridad relacionados con los productos de EIZO.

EIZO recopila de forma activa información sobre posibles vulnerabilidades en sus propios productos y en los componentes que utiliza. Cuando se identifican vulnerabilidades, se lleva a cabo una evaluación de sus repercusiones. En caso necesario, EIZO facilita información, recomendaciones, medidas correctivas o actualizaciones.

Sí. EIZO recomienda comunicar inicialmente de forma confidencial cualquier información sobre posibles vulnerabilidades de seguridad. Esto permite realizar una evaluación adecuada y, en su caso, desarrollar las contramedidas o actualizaciones oportunas.