Segurança não é apenas uma promessa — é ação
Do desenvolvimento ao lançamento, cada etapa é verificada de forma independente. A QNAP está definindo um novo padrão de segurança para produtos de NAS armazenamento, rede e nuvem, por meio de ações.
-
4
Certificações Internacionais
em Padrões de Segurança e Privacidade
-
9 horas
Prazo de Investigação de Vulnerabilidade de Alta Gravidade
-
Nível Campeão
Teste de Penetração Certificado pela Equipe Campeã do Pwn2Own: Viettel Cyber Security
-
CNA
Autorizado pela MITRE
Status de Autoridade de Numeração de CVE
Certificações e Conformidade Internacionais
Do processo ao produto, totalmente verificado por terceiros independentes
A QNAP possui ISO 27001, ISO 27017 e ISO 27018, entre outras certificações internacionais. Da metodologia de desenvolvimento à proteção de dados em nuvem, cada camada é respaldada por organismos de certificação independentes.
PSIRT (Equipe de Resposta a Incidentes de Segurança de Produtos)
Vulnerabilidades de Severidade Crítica Resolvidas em até 3 dias
O PSIRT da QNAP opera por meio de um processo padronizado, coordenando equipes multifuncionais — desde o recebimento e avaliação de impacto até a remediação e divulgação — garantindo que toda vulnerabilidade de segurança seja tratada rapidamente e que os usuários afetados sejam notificados.
-
9 horas
Investigação de vulnerabilidade concluída
Em até 9 horas após o recebimento de um relatório de alta gravidade, a avaliação inicial e a confirmação do escopo de impacto são concluídas.
-
14 horas
Correção de vulnerabilidade concluída
Em até 14 horas após a confirmação de uma vulnerabilidade, uma correção é produzida; correções de gravidade crítica são lançadas em até 1 semana.
-
24 horas
Resolução completa do incidente
Do relatório inicial à resposta completa ao incidente, todo o processo é concluído em até 24 horas.
Ecossistema de testes proativos
Nós convidamos os atacantes mais fortes para desafiar nossos produtos
A QNAP participa ativamente de competições internacionais de segurança, envolve as principais red teams e faz parcerias com órgãos governamentais, submetendo nossos produtos aos testes mais rigorosos antes de chegarem ao mercado.
Segurança da Cadeia de Suprimentos
Segurança começa na primeira linha de código
A QNAP implementou o rastreamento de SBOM e políticas de conformidade de código aberto, além de integrar revisão de código assistida por IA e varredura de vulnerabilidades no pipeline CI/CD de toda a sua linha de produtos.
De pacotes open-source a código gerado por IA, cada componente está sob controle, abrangendo toda a linha de produtos de NAS armazenamento, rede e nuvem.
Mais recursos
De comunicados de segurança em tempo real a soluções de armazenamento seguro, explore como a QNAP protege seus dados.




