Guide · EU

Modèle de politique de divulgation des vulnérabilités

Structure pratique pour publier un canal de signalement des vulnérabilités et organiser leur traitement coordonné.

Une politique de divulgation doit expliquer clairement comment signaler une vulnérabilité, quelles informations sont utiles, comment le signalement sera traité et comment communiquer en sécurité.

Contenu vérifié le: 2026-08-31

Points essentiels

  1. 01

    Publier un contact de sécurité réellement surveillé.

  2. 02

    Définir le périmètre, les informations attendues et les canaux sécurisés.

  3. 03

    Relier accusé de réception, triage, suivi et correction à des responsables internes.

  4. 04

    Éviter les promesses de délais ou de protection que l'organisation ne peut pas garantir.

Prochaine étape pratique

Adaptez le canal de contact, l’accusé de réception, le triage, les communications sécurisées et l’escalade, puis faites relire le texte conjointement par sécurité et juridique.

Erreur fréquente

Utiliser le modèle tel quel comme politique ou notification finale sans adapter responsabilités, systèmes et approbations.

Limites et vérification

La politique doit être adaptée au produit, au droit applicable et au processus de gestion des incidents déjà en place.

Les affirmations réglementaires s’appuient sur des sources primaires ou des références officielles. Avant toute décision, vérifiez la version actuellement liée et le droit applicable à votre situation.

Sources et références

Guides associés