(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:CVE ID语法改变投票——程序和时间表(4月1日开始)



史蒂夫,

这看起来不错。你会发出一个“官方投票投票”,有三个选项,一个地方列出我们的1号和2号的选择并添加所需的评论?我确实有一个问题�;-)

所有人,

这将引起一些争议,无论我们做什么。我们需要使用我们的决定的原因是为了让别人理解我们的立场,为什么我们选择我们做的方式。希望我们会有相似的推理,但无论如何,我们需要确保我们认真对待我们的评论投票过程的关键部分。

将一切发布到网上,有人永远保存它的地方。:-)

谢谢。

肯特Landfield

McAfee |一个英特尔公司
直接:+ 1.972.963.7096
手机:+ 1.817.637.8026
网络:www.mcafee.com

来自:< Christey >,“Steven m .”<coley@mitre.org>
日期:周二,2013年3月26日下午1:20
:cve-editorial-board-list <cve-editorial-board-list@lists.mitre.org>
主题:CVE ID语法改变投票——程序和时间表(4月1日开始)

伙计们,

我们很抱歉这个邮件的长度,但我们要确保我们有正确捕获的评论收到投票过程,以及确保投票过程是完全开放和容易理解。

这封邮件将会被贴在CVE网站和其他地方,以确保我们不要错过任何董事会成员由于过时的联系信息,等等。如果你是一个CVE编辑委员会成员,不读这邮件cve-editorial-board名单,请立即联系我们,所以我们可以更新你的联系信息。

基于反馈和会后的评论编辑委员会会议/电话2月26日,我们一直在激烈讨论的细节进行的投票选项CVE ID语法变化。

为了确保我们有正确的解释的意愿,我们扩展的评论时间允许讨论提案进行投票。修改后的时间表如下(所有的日期和时间是美国东部时间):
——周日,2013年3月31日美国东部时间午夜-评论和讨论期间关闭
——2013年4月1日星期一——官方投票期内打开
——周日,2013年4月14日美国东部时间午夜-官方投票期间关闭

*请注意*——没有人“投票”。
——所有的评论收到日期纯粹是各自的评论家的意见,即使措辞“我/我们投……”
——官方投票期内没有打开。
——没有一个输入收到的日期是一个正式的投票。
——董事会成员将需要发送(或发送)的选择一个优先的选择。(下面)。

将收到的意见,进一步讨论的基础上,我们提出以下的调用和管理投票。更多信息要点如下所示。

1。投票过程应完全开放和公开,并将张贴CVE网站并存档。
2。选民必须列表第一和第二选择,标明哪个选项是第一选择,这是第二个。
3所示。所有的选票都必须包括一个简短的写的原因(s)支持或不支持所有三个选项。
4所示。只有选票在午夜之前收到的邮件列表我们周日,美国东部时间2013年4月14日将被统计在内。
5。每个组织只有一票将被接受,不管有多少合格的投票成员是在一个特定的组织。
6。如果不止一个董事会成员来自同一组织投票,只有第一个投票接受将被统计在内。
7所示。一些董事会成员排除在选举之外其他原因——细节在董事会成员的列表(下图)。
8。不改变投票;没有申请复议。
9。至少一个简单多数所需的合格的编辑委员会成员整体投票被宣布为有效。
10。至少需要一个简单多数的选票对任何选项被选中。


1。开放投票过程
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
所有投票和评论将被发送到编辑部列表并将复制到CVE网站。


2。选民必须列表第一和第二选择
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
帮助消除需要一个第二,“跑”投票,每个投票成员必须注明第一次和第二次的选择(包括评论为每个)和标明哪个选项是他们的第一选择,这是他们的第二选择。


3所示。原因(s)或对每个选项
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
一个简短的写或评论/需要针对每个选项的一部分选票,即。所有三个选项。这是要求董事会成员,将捕获的选票和投票的原因存档。


4所示。只有选票在午夜前一个时间戳我们周日,美国东部时间2013年4月14日。
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
如果收到投票或晚于就是我们美国东部时间周一,2013年4月15日,它将不计算在内。如果一个成员想要确保他们的投票数,他们需要考虑到各种可能发生的延误按“发送”和收据。唯一的例外情况将如果邮件列表不可用。


5。6。每组织只有一票;第一次投票计数
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
董事会成员来自同一组织应该协调组织的投票。如果重复提交相同的组织,只有第一个投票将被接受。


7所示。一些董事会成员是其他原因排除在选举之外
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
其他条件或情况可能会消除一个董事会成员的投票。这些病例是指出(下图)。


8。任何更改投票将被接受。
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
你第一次投票是唯一投票才是最重要的。如果有必要,我们要去一家“领带断路器”使用选民的投票期内收盘后表示第二个选择,。但不会有重选啦~


9。至少一个简单多数所需的合格的编辑委员会成员整体投票被宣布为有效。
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
整体投票将不会被接受为有效,除非至少简单多数的董事会成员投票的资格。这封邮件,我们相信有23 CVE编委会成员/组织有资格投票(名单如下),这意味着必须有至少12票总共为整体投票宣布有效。请注意,这是12票* *总,不是12票为一个特定的选择。


10。至少需要一个简单多数的选票对任何选项被选中。
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
请一定要注意这句话。虽然简单多数的董事会成员资格必须为整体投票投票宣布有效,只需要简单多数* of_the_valid_votes_cast *一个选项被选中。请注意,这意味着,如果,例如,只收到12票,它只需要7票对于任何给定的选项被选中。


* * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * * *

当前CVE编辑委员会成员投票资格

如果你认为你有资格投票,没有单独列出的,请立即联系我们cve@mitre.org

组织名称
- - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - - -
肯·威廉姆斯CA
安迪Balinsky思科
肯·阿姆斯特朗EWA-Canada
比尔墙哈里斯统计
男性吉米艾德森或特洛伊Bollinger IBM
蒂姆·柯林斯独立
艾尔Huger独立
斯科特Lawler光速
肯特Landfield McAfee
亚当Shostack微软
史蒂夫Christey斜方
蒂姆Keanini nCircle
哈罗德·布斯或彼得NIST干预
拉斯•库珀NTBugtraq
布莱恩·马丁OSVDB
莫尼耶帕斯卡或清单普渡
马克·考克斯红帽
Carsten Eiram基于风险的安全
艾伦·佩拉无
卡斯珀Dik甲骨文(太阳)
迈克·普罗塞赛门铁克
马特主教加州大学戴维斯分校
马尼恩艺术us - cert

其他董事会成员CVE web页面上列出但没有资格投票包括其他横切人员(Steve Christey持有官方横切投票),和汤姆Stracener(虽然他是独立的)被排除在外,因为他目前与斜方合同。

请立即让我们知道任何思想、评论或问题。

我们非常感谢编辑部的参与和参与在塑造这一重要的讨论和在即将到来的投票。

最好的问候,
横切CVE团队


页面最后更新或审查:2014年10月3日,