Plantilla de términos de acuerdo de pruebas de penetración [cerrado]

3

Mi compañía comenzará a proporcionar servicios de pruebas de penetración muy pronto, de hecho, nos estamos perdiendo los aspectos legales de la misma.

Me pregunto si hay alguna plantilla que indique las cosas más comunes para salir de la cárcel. ¿O deberíamos escribir un documento personalizado para cada cliente? Si es así, ¿qué debería incluir?

    
pregunta yzT 24.07.2014 - 20:33
fuente

2 respuestas

1

Debido a que existe un riesgo civil y penal asociado con la realización de una prueba de penetración, se siente como una de las áreas en las que no debería ir barato y, de hecho, debería obtener asesoramiento legal de un abogado. Si ataca sistemas que no están dentro del alcance, técnicamente podría estar violando la ley CFAA u otras leyes locales aplicables, y si (inadvertidamente) borra datos, el cliente tiene un tiempo de inactividad o afecta negativamente sus operaciones comerciales, podría terminar Ser demandado por daños y perjuicios. También existe el riesgo de errores y amp; omisiones, donde el cliente podría demandarlo cuando lo piratean y se determina que la vulnerabilidad utilizada fue una en la que no se les advirtió.

(No soy abogado, no es un consejo legal y definitivamente debe contratar un abogado calificado).

    
respondido por el David 25.07.2014 - 03:32
fuente

Lea otras preguntas en las etiquetas