当前位置: 首页 > article >正文

需方软件供应链安全保障要求及开源场景对照自评表(上)

国标《信息安全技术 软件供应链安全要求》确立了软件供应链安全目标,规定了软件供应链安全风险管理要求和供需双方的组织管理和供应活动管理安全要求。

开源软件供应链作为软件供应链的一种特殊形式,该国标亦适用于指导开源软件供应链中的供需双方开展组织管理和供应活动管理,增强开源软件供应链组织管理和供应活动管理能力,防范供应链导致的开源软件产品及其生命周期中断类的供应关系风险,防止供应活动在开源软件及其生命周期服务中引入新的技术安全风险和知识产权风险(例如:防止供应活动引入的软件漏洞、后门、篡改、伪造、许可协议不合规等),保障业务持续稳定安全运行。

以下根据我们的分析研究,对国标中与开源供应链安全直接相关的内容进行识别与分析,供业内参考。

(一)需方在组织管理过程中的安全保障要求


http://www.kler.cn/a/279828.html

相关文章:

  • Kafka事件(消息、数据、日志)的存储
  • Git 协同开发详解:从基础命令到多人协作
  • 计算机网络——HTTP与HTTPS协议
  • C++STL之list的使用详解
  • 面向对象的程序设计
  • 基于开源FFmpeg和SDL2.0的音视频解码播放和存储系统的实现
  • JVM垃圾回收算法以及垃圾收集器
  • 怎样写好提示词(Prompt) 一
  • Hadoop联邦模式搭建
  • Python习题 151:获取当前使用的字符集编码
  • 若依,前后端分离项目,部署到服务器
  • golang本地缓存fastcache高性能实现原理
  • github源码指引:共享内存、数据结构与算法:作为基础的数组
  • kotlin中常用扩展函数
  • Java设计模式【代理模式】-结构型
  • ZooKeeper 的特性及其在分布式系统中的配置中心的应用
  • 机器人末端阻抗控制Simulink仿真
  • .NET_WebForm_layui控件使用及与webform联合使用
  • 实时计算Flink:推动行业变革的新时代引擎(附金融/汽车/物流/零售案例)
  • 【线程安全】ReentrantLock和synchronized的使用示例——言简意赅