说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
仅15元无限下载
联系我们
问题反馈
文件分类
仅15元无限下载
联系我们
问题反馈
批量下载
ICS 35. 240. 01 CCS L78 TCSAO 中华人民共和国 团体标准 T/CSAC004—2024 软件供应链安全要求测评方法 Testing and evaluating method for software supply chain security requirements 2024 - 7 - 31 发布 2024-7-31实施 中国网络空间安全协会 发布 T/CSAC004—2024 软件供应链安全要求测评方法 1范围 本文件确定了供需双方组织管理和供应活动管理安全要求的测评指标、测评对象和测评流程。 本文件适用于指导软件供应链中的供需双方开展软件供应链安全测评,可为第三方机构提供测评依 据,也可为主管监管部门提供参考。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069—2022 信息安全技术术语 GB/T43698一2024网络安全技术软件供应链安全要求 3术语和定义 GB/T25069一2022和GB/T43698一2024中界定的以及下列术语和定义适用于本文件。 3. 1 供应关系supplier relation 需方和供方之间为开展业务、提供软件产品而建立的协议、合同等契约关系。 注:在供应链中,上游的需方同时也是下游的供方。 [来源:GB/T43698-2024,3.5] 3. 2 供应活动supply activity 需方和供方为维持日常生产基于供应关系进行的软件采购、开发、获取、交付、运维、废止等活动 的总称。 [来源:GB/T 43698-2024,3.6] 3. 3 软件供应链 E software supply chain 需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形 成的网链结构。 [来源:GB/T43698-2024,3.7] 3. 4 软件供应链安全图谱software supply chain security graph 1 T/CSAC004—2024 软件产品信息、软件物料清单、安全信息等内容及其关联关系的描述和表示。 注:一般以文本形式存储,支持通过知识图谱方式展示。 [来源:GB/T 43698-2024,3.9] 4概述 4.1测评指标 GB/T43698-2024中供需双方组织管理和供应活动管理的每条安全要求。 4.2测评对象 测评指标涉及的人员、机构、制度、文件、软件产品等。 4.3测评方法 测评方法主要包括以下三种: a)访谈:测评人员通过引导软件供应链安全保护能力测评相关人员进行有目的的交流,帮助测评 人员理解、澄清或取得证据,从而判定是否满足指标要求; b)核查:测评人员通过对测评对象,如制度、文件、软件产品等进行观察、查验和分析、帮助测 评人员理解、澄清或取得证据,从而判定是否满足指标要求; c)检测:测评人员使用完整性校验、访问控制分析、源代码安全缺陷检测、二进制代码漏洞分析 以及软件成分分析等技术使测评对象产生特定的结果,通过结果与预期结果比对,从而判定是否满足测 评指标要求。 4.4测评结果 测评结果包括: a)完全符合:通过对测评对象的访谈、核查或检测,满足所有预期结果; b)部分符合:通过对测评对象的访谈、核查或检测,满足部分预期结果; c)不符合:通过对测评对象的访谈、核查或检测,不满足任何预期结果; d)不涉及:与测评指标的所有内容不相关, 4.5测评流程 采用测评方法对测评对象实施访谈、核查或检测并给出测评结果的过程。 4.6测评结论 参考GB/T43698-2024附录D对软件供应链安全图谱级别的划分,汇总测评结果给出如下测评结论: 不少于测评总项数的80%,软件供应链安全图谱符合基础级图谱要求; b)软件供应链安全保障能力达到通用级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合通用级要求; c)软件供应链安全保障能力达到增强级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合增强级要求。 5需方软件供应链安全要求测评方法 2
T CSAC 004-2024 软件供应链安全要求测评方法
文档预览
中文文档
29 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2.5元下载(无需注册)
温馨提示:本文档共29页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2.5元下载
本文档由 人生无常 于
2024-12-15 16:37:43
上传分享
举报
下载
原文档
(59.7 MB)
分享
友情链接
GB-T 43565-2023 中小学合成材料面层篮球场地.pdf
GB-T 34867.1-2017 电动机系统节能量测量和验证方法 第1部分:电动机现场能效测试方法.pdf
GB-T 30285-2013 信息安全技术 灾难恢复中心建设与运维管理规范.pdf
信通院 量子信息技术发展与应用研究报告.pdf
GB-T 38329.3-2023 港口船岸连接 第3部分:低压岸电连接(LVSC)系统 一般要求.pdf
T-CVMA 38—2020 猫杯状病毒实时荧光RT-PCR检测方法.pdf
悬镜安全子芽 浅谈DevSecOps敏捷安全发展趋势 2021.pdf
专利 一种智能语音调节的电动升降桌.PDF
GB-T 13813-2023 煤矿用金属材料摩擦火花安全性试验方法和判定规则.pdf
GB-T 39772.2-2021 北斗地基增强系统基准站建设和验收技术规范 第2部分:验收规范.pdf
GB 43068-2023 煤矿用跑车防护装置安全技术要求.pdf
GB-T 30282-2023 信息安全技术 反垃圾邮件产品技术规范.pdf
GB/T 21709.3-2021 针灸技术操作规范 第3部分:耳针.pdf
T-JSDL 1—2017 高处作业吊篮施工安全管理规程.pdf
tc260 大数据安全标准化白皮书 2018版.pdf
民航 MH-T 6016-2017 航空食品车.pdf
GB-T 33130-2016 高标准农田建设评价规范.pdf
DL-T 1474—2021 交、直流系统用高压聚合物绝缘子憎水性测量及评估方法.pdf
GB-T 41391-2022 信息安全技术 移动互联网应用程序(App)收集个人信息基本要求.pdf
DB61-T 1658-2023 固定污染源废气挥发性有机物监测技术规范 陕西省.pdf
1
/
3
29
评价文档
赞助2.5元 点击下载(59.7 MB)
回到顶部
×
微信扫码支付
2.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。