Política de seguridad

You are here:

POLÍTICA DE DIVULGACIÓN DE VULNERABILIDADES
Cimatech: tecnología líder CAD/CAM/CAE
Última actualización: 21 de julio de 2026

═══════════════════════════════════════════════════════════════

  1. INTRODUCCIÓN

Cimatech: tecnología líder CAD/CAM/CAE (https://metalcam.canelatech.es) está comprometida con la seguridad de sus productos y servicios digitales. Esta Política de Divulgación de Vulnerabilidades (VDP) describe cómo los investigadores de seguridad y el público en general pueden reportar vulnerabilidades de seguridad, y cómo responderemos a dichos reportes.

Esta política se publica en cumplimiento del Artículo 14 del Reglamento de Resiliencia Cibernética de la UE (CRA) y cubre todo el software y servicios operados bajo https://metalcam.canelatech.es.

  1. ALCANCE

DENTRO DEL ALCANCE
• Esta instalación de WordPress y todos los plugins y temas activos
• Servicios accesibles desde la web alojados en https://metalcam.canelatech.es
• APIs e integraciones operadas por Cimatech: tecnología líder CAD/CAM/CAE
• Postprocesadores distribuidos y toda herramienta de software desarrollada por Cimatech

FUERA DEL ALCANCE
• Servicios de terceros fuera de nuestro control directo
• Ataques de ingeniería social contra empleados o usuarios
• Vulnerabilidades de seguridad física
• Ataques de denegación de servicio (DoS/DDoS)
• Informes generados únicamente por escáneres automáticos sin validación manual

  1. CÓMO REPORTAR

Puede enviarnos reportes de vulnerabilidad desde el formulario ubicado en la dirección https://metalcam.canelatech.es/report-vulnerability/

Por favor NO divulgue públicamente la vulnerabilidad antes de que hayamos tenido una oportunidad razonable de solucionarla (divulgación coordinada).

  1. PLAZOS DE RESPUESTA

• Evaluación inicial y reporte a las autoridades: 72h (al ser PYME)
• Reporte final: 30 días desde la evaluación inicial en caso de incidencias severas, 15 días desde distribución del correctivo para el resto

  1. BASE LEGAL

Esta política se publica en cumplimiento de:
• Reglamento de Resiliencia Cibernética de la UE (CRA) — Reglamento (UE) 2024/2847, Artículo 14
• ISO/IEC 29147:2018 (Divulgación de Vulnerabilidades)
• ISO/IEC 30111:2019 (Procesos de Gestión de Vulnerabilidades)

¿Preguntas sobre esta política? Contacto: security@cimatech.com

URL de la política: https://metalcam.canelatech.es/security-policy

─────────────────────────────────────────────────────────────────────
© 2026 Cimatech: tecnología líder CAD/CAM/CAE · https://metalcam.canelatech.es