Mitutoyo PSIRT

A Mitutoyo PSIRT (Equipe de Resposta a Incidentes de Segurança de Produtos) é a equipe responsável por tratar as vulnerabilidades associadas aos produtos e serviços fornecidos pela Mitutoyo Corporation.

A Mitutoyo Corporation tem o compromisso de fornecer produtos seguros e confiáveis a todas as partes interessadas, integrando a cibersegurança de forma consistente como um aspecto central da qualidade do produto.

Reportar um Problema de Segurança de Produto

Formulário de Reporte »

Política de Segurança do Produto

Data: 2 de fevereiro de 2026

A Mitutoyo Corporation contribui para a confiança e o desenvolvimento da sociedade por meio de instrumentos de medição de alta precisão, guiada por nossa filosofia corporativa de "Bom Ambiente", "Boas Pessoas" e "Boa Tecnologia". Em conformidade com nossas Diretrizes de Conduta Ética, temos o compromisso de fornecer produtos seguros e confiáveis a todas as partes interessadas, tratando a cibersegurança com seriedade como parte integrante da qualidade do produto.

1. Sistema de Resposta à Segurança do Produto

Estabelecemos e operamos a Mitutoyo PSIRT (Equipe de Resposta a Incidentes de Segurança de Produtos) como um sistema global especializado no tratamento de incidentes de segurança e vulnerabilidades relacionados aos nossos produtos.

2. Conformidade com Leis e Regulamentos

Cumprimos as leis, os regulamentos e as normas do setor, nacionais e internacionais, relacionados à cibersegurança. Revisamos e atualizamos continuamente nossas políticas e sistemas operacionais conforme necessário, a fim de manter e aprimorar a qualidade da segurança. Além disso, exigimos que nossos fornecedores e parceiros de desenvolvimento adotem padrões de segurança adequados.

3. Desenvolvimento de Produtos Seguros

Gerenciamos adequadamente os riscos de segurança do produto ao longo de todo o ciclo de vida (planejamento, projeto, fabricação, manutenção e descarte). Praticamos o desenvolvimento seguro com base nos princípios de Secure by Design e implementamos medidas para proteger nossos produtos de ameaças como ataques cibernéticos, acessos não autorizados e vazamento de informações.

4. Resposta a Vulnerabilidades de Produto

Estabelecemos uma estrutura de resposta em conformidade com as normas ISO/IEC 29147 (Divulgação de Vulnerabilidades) e ISO/IEC 30111 (Tratamento de Vulnerabilidades) para tratar as vulnerabilidades identificadas. As vulnerabilidades em nossos produtos, bem como em softwares utilizados em nossos produtos, serão ativamente divulgadas em coordenação com organizações externas, com base em nossa Política de Divulgação de Vulnerabilidades.

5. Resposta a Ataques Cibernéticos

No caso de um ataque cibernético que afete o fornecimento de nossos produtos, atuaremos em conjunto com o nosso CSIRT (Mitutoyo CSIRT) para minimizar os danos e restabelecer os serviços com rapidez.

6. Melhoria Contínua

Aprimoramos continuamente nossa estrutura e nossos processos relacionados à segurança do produto, buscando elevar a maturidade da PSIRT. Também realizamos educação e treinamento contínuos para melhorar o conhecimento em segurança de todos os colaboradores envolvidos no desenvolvimento de produtos e na garantia da qualidade.

Política de Divulgação de Vulnerabilidades

Vigência: 2 de fevereiro de 2026

1. Mitutoyo PSIRT

A Mitutoyo estabeleceu uma PSIRT (Equipe de Resposta a Incidentes de Segurança de Produtos) para tratar a segurança de produtos e serviços. A equipe conduz os relatos de vulnerabilidade desde o recebimento até a resolução, coordenando as ações entre os departamentos envolvidos.

2. Escopo

Esta política abrange os produtos e serviços fornecidos aos clientes.

3. Testes Permitidos e Proibições

Os testes de segurança devem ser conduzidos de forma legal e de boa-fé. São proibidas as seguintes ações:

  • Acesso não autorizado: invasão ou burla de autenticação em sistemas não expressamente permitidos pela nossa empresa.
  • Interrupção de serviço (DoS/DDoS): acessos em massa ou ataques de sobrecarga com a intenção de paralisar o sistema.
  • Tratamento indevido de dados pessoais: divulgar a terceiros informações de identificação pessoal obtidas durante os testes.
  • Outros atos ilícitos: atividades que envolvam violação de direitos autorais, violação de privacidade ou operações não autorizadas.
4. Método de Reporte

Envie os relatos por meio do formulário web dedicado. Inclua:

  • Informações do relator (nome, organização, dados de contato);
  • Visão geral da vulnerabilidade e circunstâncias da descoberta;
  • Nome e versão do produto/serviço afetado;
  • Passos para reprodução e informações técnicas;
  • Avaliação do impacto potencial.
5. Ações Após o Reporte

A empresa confirmará o recebimento em até três dias úteis. Atualizações de andamento são compartilhadas durante a investigação. Vulnerabilidades confirmadas recebem medidas corretivas, com alertas públicos quando necessário. O relator recebe uma notificação final ao término do processo.

6. Proteção Legal

Relatores de boa-fé que conduzirem testes de acordo com esta política não sofrerão ações legais. Os testes são realizados por conta e risco do próprio relator.

7. Programa de Recompensas (Bug Bounty) e Créditos

Não possuímos programa de bug bounty e não há recompensa financeira pelo relato de vulnerabilidades. Os nomes dos relatores não são publicados.

8. Atualizações da Política

Esta política poderá ser revisada, com as atualizações publicadas on-line.

Reportar um Problema de Segurança de Produto

Para reportar uma vulnerabilidade de segurança em produtos ou serviços Mitutoyo, preencha o formulário abaixo. O tratamento dos seus dados segue a nossa Política de Privacidade.

Loading gears animation
Alertas e Comunicados

Os alertas e comunicados de segurança são publicados e mantidos diretamente pela Mitutoyo Corporation (PSIRT global). Consulte a lista oficial e sempre atualizada.

Carrinho de compras