Skip to content
New issue

Have a question about this project? Sign up for a free GitHub account to open an issue and contact its maintainers and the community.

By clicking “Sign up for GitHub”, you agree to our terms of service and privacy statement. We’ll occasionally send you account related emails.

Already on GitHub? Sign in to your account

Create SECURITY.MD #58

Open
wants to merge 1 commit into
base: main
Choose a base branch
from
Open

Create SECURITY.MD #58

wants to merge 1 commit into from

Conversation

ospo-user
Copy link
Contributor

Template Security.MD toegevoegd

Template Security.MD toegevoegd

Signed-off-by: RietveldBLD <[email protected]>
@ospo-user ospo-user linked an issue Mar 22, 2023 that may be closed by this pull request
@ospo-user
Copy link
Contributor Author

@marcvanandel regel 46. Staat netjes de referentie. De hele commit wel doorgelezen 🤷‍♂️

@marcvanandel
Copy link
Member

Maar ... het is nog zoveel Engels ... en ik dacht dat we voor NL zouden gaan? Of is deze in het Engels én het NL nodig?

Copy link
Member

@Jonasvdbo Jonasvdbo left a comment

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Ik sluit mij aan bij comment van Marc dat waardevol zou zijn om ook een Nederlandse versie van deze best practice te hebben. Dit mag een op een vertaling zijn waarbij de basis versie Nederlands is met verwijzing naar de Engels versie. Wat denk jij @RietveldBLD?

@nicorikken
Copy link
Member

Helaas is deze pagina erg beperkt, maar wellicht kunnen we daar nog wat inspiratie uit opdoen https://github.com/MinBZK/woo-besluit-broncode-digid-app/blob/master/SECURITY.md

@marcvanandel
Copy link
Member

Nog eens naar dit document gekeken ... en ik pleit voor:

  1. Dat we de SECURITY.md overnemen van de bovengenoemde woo-repo in deze repo; dat is namelijk alles wat we 'beloven'
  2. Dat we de content van het huidige document naar het NL vertalen en als resource beschikbaar stellen in de kennisbank

Of zou onze SECURITY.md_ overeen moeten komen met die uit de best practices? Ik vind het namelijk nogal een belofte die we daar maken: we promise to reactie within one business day ... Dan moeten we nog wel iets inregelen dat we dat ook echt gaan doen 😬


https://www.ncsc.nl/contact/kwetsbaarheid-melden

And reference the "<Add organisation here>, Security response" in your report.
Copy link

Choose a reason for hiding this comment

The reason will be displayed to describe this comment to others. Learn more.

Suggested change
And reference the "<Add organisation here>, Security response" in your report.
And reference the "MinBZK/CIO-office github security response" in your report.

Sign up for free to join this conversation on GitHub. Already have an account? Sign in to comment
Labels
None yet
Development

Successfully merging this pull request may close these issues.

Responsible Disclosure Statement template
5 participants