PSIRT - Argentina
Mitutoyo PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos) es el equipo responsable de gestionar las vulnerabilidades asociadas a los productos y servicios proporcionados por Mitutoyo Corporation.
Mitutoyo Corporation se compromete a proporcionar productos seguros y confiables a todas las partes interesadas, integrando de manera constante la ciberseguridad como un aspecto central de la calidad del producto.
Fecha: 2 de febrero de 2026
Mitutoyo Corporation contribuye a la confianza y al desarrollo de la sociedad mediante instrumentos de medición de alta precisión, guiada por nuestra filosofía corporativa de "Buen Ambiente", "Buenas Personas" y "Buena Tecnología". De conformidad con nuestras Directrices de Conducta Ética, nos comprometemos a proporcionar productos seguros y confiables a todas las partes interesadas, tratando la ciberseguridad con seriedad como parte integral de la calidad del producto.
Hemos establecido y operamos Mitutoyo PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos) como un sistema global especializado en el tratamiento de incidentes de seguridad y vulnerabilidades relacionados con nuestros productos.
Cumplimos con las leyes, reglamentos y normas de la industria, tanto nacionales como internacionales, relacionadas con la ciberseguridad. Revisamos y actualizamos continuamente nuestras políticas y sistemas operativos según sea necesario, con el fin de mantener y mejorar la calidad de la seguridad. Además, exigimos a nuestros proveedores y socios de desarrollo que adopten estándares de seguridad adecuados.
Gestionamos adecuadamente los riesgos de seguridad del producto durante todo su ciclo de vida (planificación, diseño, fabricación, mantenimiento y eliminación). Aplicamos un desarrollo seguro basado en los principios de Secure by Design e implementamos medidas para proteger nuestros productos frente a amenazas como ataques cibernéticos, accesos no autorizados y filtraciones de información.
Hemos establecido una estructura de respuesta de conformidad con las normas ISO/IEC 29147 (Divulgación de Vulnerabilidades) e ISO/IEC 30111 (Tratamiento de Vulnerabilidades) para gestionar las vulnerabilidades identificadas. Las vulnerabilidades presentes en nuestros productos, así como en el software utilizado en nuestros productos, serán divulgadas activamente en coordinación con organizaciones externas, de acuerdo con nuestra Política de Divulgación de Vulnerabilidades.
En caso de un ataque cibernético que afecte al suministro de nuestros productos, actuaremos conjuntamente con nuestro CSIRT (Mitutoyo CSIRT) para minimizar los daños y restablecer los servicios rápidamente.
Mejoramos continuamente nuestra estructura y nuestros procesos relacionados con la seguridad del producto, buscando elevar el nivel de madurez de la PSIRT. También llevamos a cabo actividades continuas de educación y capacitación para mejorar los conocimientos de seguridad de todos los colaboradores involucrados en el desarrollo de productos y en el aseguramiento de la calidad.
Vigencia: 2 de febrero de 2026
Mitutoyo ha establecido una PSIRT (Equipo de Respuesta a Incidentes de Seguridad de Productos) para gestionar la seguridad de productos y servicios. El equipo gestiona los informes de vulnerabilidades desde su recepción hasta su resolución, coordinando las acciones entre los departamentos involucrados.
Esta política cubre los productos y servicios proporcionados a los clientes.
Las pruebas de seguridad deben realizarse de forma legal y de buena fe. Están prohibidas las siguientes acciones:
- Acceso no autorizado: intrusión o elusión de mecanismos de autenticación en sistemas que no hayan sido expresamente autorizados por nuestra empresa.
- Interrupción del servicio (DoS/DDoS): accesos masivos o ataques de sobrecarga con la intención de paralizar el sistema.
- Tratamiento indebido de datos personales: divulgar a terceros información de identificación personal obtenida durante las pruebas.
- Otros actos ilícitos: actividades que impliquen violaciones de derechos de autor, violaciones de privacidad u operaciones no autorizadas.
Envíe los informes mediante el formulario web dedicado. Incluya:
- Información del informante (nombre, organización y datos de contacto);
- Descripción general de la vulnerabilidad y circunstancias de su descubrimiento;
- Nombre y versión del producto/servicio afectado;
- Pasos para reproducir el problema e información técnica;
- Evaluación del impacto potencial.
La empresa confirmará la recepción en un plazo de tres días hábiles. Se compartirán actualizaciones sobre el progreso durante la investigación. Las vulnerabilidades confirmadas recibirán medidas correctivas, con alertas públicas cuando sea necesario. El informante recibirá una notificación final al concluir el proceso.
Los informantes que actúen de buena fe y realicen pruebas de acuerdo con esta política no estarán sujetos a acciones legales. Las pruebas se realizan bajo la responsabilidad y riesgo del propio informante.
No contamos con un programa de bug bounty y no ofrecemos recompensas económicas por el reporte de vulnerabilidades. Los nombres de los informantes no se publican.
Esta política podrá ser revisada y las actualizaciones se publicarán en línea.
Para reportar una vulnerabilidad de seguridad en productos o servicios Mitutoyo, complete el formulario a continuación. El tratamiento de sus datos se realiza de acuerdo con nuestra Política de Privacidad.
Las alertas y comunicados de seguridad son publicados y mantenidos directamente por Mitutoyo Corporation (PSIRT global). Consulte la lista oficial y siempre actualizada.