安全公司报告
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35. 240. 01 CCS L78 TCSAO 中华人民共和国 团体标准 T/CSAC004—2024 软件供应链安全要求测评方法 Testing and evaluating method for software supply chain security requirements 2024 - 7 - 31 发布 2024-7-31实施 中国网络空间安全协会 发布 T/CSAC004—2024 软件供应链安全要求测评方法 1范围 本文件确定了供需双方组织管理和供应活动管理安全要求的测评指标、测评对象和测评流程。 本文件适用于指导软件供应链中的供需双方开展软件供应链安全测评,可为第三方机构提供测评依 据,也可为主管监管部门提供参考。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069—2022 信息安全技术术语 GB/T43698一2024网络安全技术软件供应链安全要求 3术语和定义 GB/T25069一2022和GB/T43698一2024中界定的以及下列术语和定义适用于本文件。 3. 1 供应关系supplier relation 需方和供方之间为开展业务、提供软件产品而建立的协议、合同等契约关系。 注:在供应链中,上游的需方同时也是下游的供方。 [来源:GB/T43698-2024,3.5] 3. 2 供应活动supply activity 需方和供方为维持日常生产基于供应关系进行的软件采购、开发、获取、交付、运维、废止等活动 的总称。 [来源:GB/T 43698-2024,3.6] 3. 3 软件供应链 E software supply chain 需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形 成的网链结构。 [来源:GB/T43698-2024,3.7] 3. 4 软件供应链安全图谱software supply chain security graph 1 T/CSAC004—2024 软件产品信息、软件物料清单、安全信息等内容及其关联关系的描述和表示。 注:一般以文本形式存储,支持通过知识图谱方式展示。 [来源:GB/T 43698-2024,3.9] 4概述 4.1测评指标 GB/T43698-2024中供需双方组织管理和供应活动管理的每条安全要求。 4.2测评对象 测评指标涉及的人员、机构、制度、文件、软件产品等。 4.3测评方法 测评方法主要包括以下三种: a)访谈:测评人员通过引导软件供应链安全保护能力测评相关人员进行有目的的交流,帮助测评 人员理解、澄清或取得证据,从而判定是否满足指标要求; b)核查:测评人员通过对测评对象,如制度、文件、软件产品等进行观察、查验和分析、帮助测 评人员理解、澄清或取得证据,从而判定是否满足指标要求; c)检测:测评人员使用完整性校验、访问控制分析、源代码安全缺陷检测、二进制代码漏洞分析 以及软件成分分析等技术使测评对象产生特定的结果,通过结果与预期结果比对,从而判定是否满足测 评指标要求。 4.4测评结果 测评结果包括: a)完全符合:通过对测评对象的访谈、核查或检测,满足所有预期结果; b)部分符合:通过对测评对象的访谈、核查或检测,满足部分预期结果; c)不符合:通过对测评对象的访谈、核查或检测,不满足任何预期结果; d)不涉及:与测评指标的所有内容不相关, 4.5测评流程 采用测评方法对测评对象实施访谈、核查或检测并给出测评结果的过程。 4.6测评结论 参考GB/T43698-2024附录D对软件供应链安全图谱级别的划分,汇总测评结果给出如下测评结论: 不少于测评总项数的80%,软件供应链安全图谱符合基础级图谱要求; b)软件供应链安全保障能力达到通用级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合通用级要求; c)软件供应链安全保障能力达到增强级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合增强级要求。 5需方软件供应链安全要求测评方法 2
T CSAC 004-2024 软件供应链安全要求测评方法
文档预览
中文文档
29 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共29页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2024-12-15 16:37:43
上传分享
举报
下载
原文档
(59.7 MB)
分享
友情链接
GB-T 6901-2017 硅质耐火材料化学分析方法.pdf
GB-T 19710.1-2023 地理信息 元数据 第1部分基础.pdf
DB13-T 5628-2022 旅游节庆活动服务规范 河北省.pdf
GB-T 38548.2-2020 内容资源数字化加工 第2部分:采集方法.pdf
GB-T 41165-2021 海洋预报结果准确性检验评估方法.pdf
GB/T 26495-2021 镁合金压铸转向盘骨架坯料.pdf
GB-T 24252-2019 蚕丝被.pdf
GB-T 35347-2017 机动车安全技术检测站.pdf
DL-T 2340-2021 大坝安全监测资料分析规程.pdf
JR-T 0036-2016 再保险数据交换规范.pdf
GB-T 7002-2008 投光照明灯具光度测试.pdf
民航 MH-T 6050-2009 行李处理系统 带式输送机.pdf
T-NIFA 27—2023 移动金融客户端应用软件无障碍设计指南.pdf
T-HFS 001—2023 商业银行外部数据价值评估指南.pdf
GB-T 37893-2019 激光-电弧复合焊接推荐工艺方法.pdf
GB-T 36716-2018 节能评估技术导则 燃煤发电项目.pdf
GB-T 36632-2018 信息安全技术 公民网络电子身份标识格式规范.pdf
DB35-T 1940-2020 旱地改造水田技术规范 福建省.pdf
法律法规 银川市建筑节能管理条例2011-12-12.pdf
等保二级-安全管理-安全管理制度.doc
1
/
3
29
评价文档
赞助2元 点击下载(59.7 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。