Skip to Main Content
texto

Política de Cognex para la notificación de incidentes de productos y divulgación de vulnerabilidades

Última actualización: 17 de agosto de 2026

Esta política describe los requisitos para informar, recibir, rastrear, evaluar, resolver y responder adecuadamente a los incidentes de seguridad y las posibles vulnerabilidades reportadas por clientes, socios comerciales y fuentes públicas relacionadas con los productos, servicios o soluciones de Cognex.

 

1. Incidente de seguridad & Informe de vulnerabilidad
Para consultas generales sobre la seguridad de los productos de Cognex, visite el Centro de confianza de Cognex.

Los clientes y socios comerciales de Cognex deben seguir los procesos de soporte existentes en MyCognex para abrir un caso de soporte. Por favor, agregue el prefijo "Incidente de Seguridad:" o "Vulnerabilidad de Seguridad:". Otras fuentes públicas, incluidos los proveedores o investigadores de seguridad, deben contactar al Equipo de Respuesta a Incidentes de Seguridad de Productos de Cognex (PSIRT) mediante el envío de un formulario para informar sobre cualquier incidente de seguridad o vulnerabilidad potencial relacionada con los productos, servicios o soluciones de Cognex.

El Cognex PSIRT gestiona la investigación, la coordinación interna, la divulgación y la presentación de informes de vulnerabilidades de seguridad. Para ayudar a evaluar el caso de manera eficiente, le animamos a proporcionar la siguiente información:

  • Información de contacto (nombre y dirección de correo electrónico) y disponibilidad, afiliación a la empresa (si aplica)
  • Producto afectado, incluyendo el modelo y el número de versión del software
  • Descripción detallada del problema con los pasos para reproducirlo, incluyendo scripts de prueba de concepto y capturas de pantalla de la evidencia
  • Evaluación de las severidades (puntuación CVSS si es posible)
  • Madurez de los exploits y nivel actual de concienciación

Una divulgación coordinada de vulnerabilidades proporcionará la mejor protección a los clientes de Cognex. No divulgue la vulnerabilidad o los datos extraídos a terceros o públicamente sin la autorización de Cognex.

 

2. Reconocimiento & Investigación inicial
El PSIRT de Cognex reconocerá prontamente la recepción del caso reportado y colaborará con usted para recopilar la información técnica requerida, evaluar el impacto y determinar un plan de tratamiento adecuado. Cuando la investigación inicial esté completa, los resultados se le entregarán junto con el plan de tratamiento (si lo hay) y la divulgación pública, cuando sea aplicable.

 

3. Evaluación de riesgos de seguridad

Cognex utiliza la última versión de la calculadora del Sistema Común de Puntuación de Vulnerabilidades (CVSS) para evaluar las vulnerabilidades en función de la explotabilidad, el impacto y los factores ambientales. Le animamos a que proporcione su evaluación de la puntuación CVSS para las vulnerabilidades que informe.


4. Tratamiento, divulgación e informes
El PSIRT de Cognex trabajará con las funciones y equipos relevantes de Cognex de acuerdo con la Política de Gestión de Vulnerabilidades de Productos interna de Cognex y esta política para establecer un plan de tratamiento basado en la naturaleza del incidente o vulnerabilidad, los productos afectados y su etapa de ciclo de vida, y, si es aplicable, un plan de informes y divulgación.


5. Actualizaciones de seguridad
Los clientes y socios comerciales de Cognex pueden descargar actualizaciones de seguridad y acceder a las notas de lanzamiento de productos en el sitio de Soporte de Cognex.

 

Última actualización: 17 de agosto de 2026
Este documento se proporciona tal cual y no implica ningún tipo de garantía, incluidas las garantías de comerciabilidad o idoneidad para un uso particular. El uso de la información en este documento o de los materiales vinculados a este documento es bajo su propio riesgo. Cognex se reserva el derecho de cambiar o actualizar este documento en cualquier momento sin previo aviso.

Política de referencia interna: Política de gestión de vulnerabilidades de productos

Función de propiedad: Seguridad de la información de Cognex

Nuestros recursos de seguridad

Informar sobre un incidente y vulnerabilidad de producto

El Equipo de Respuesta a Incidentes de Seguridad de Productos de Cognex actúa como el punto central de contacto para informar sobre la resolución de vulnerabilidades de seguridad que afectan a los productos, soluciones y servicios digitales de Cognex.

Centro de Confianza de Ciberseguridad de Cognex 

Obtenga más información sobre nuestro compromiso con la ciberseguridad.

Avisos de seguridad 

Ver boletines de seguridad y avisos de seguridad.