说明:收录全文最新的团体标准 提供单次或批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
ICS 35. 240. 01 CCS L78 TCSAO 中华人民共和国 团体标准 T/CSAC004—2024 软件供应链安全要求测评方法 Testing and evaluating method for software supply chain security requirements 2024 - 7 - 31 发布 2024-7-31实施 中国网络空间安全协会 发布 T/CSAC004—2024 软件供应链安全要求测评方法 1范围 本文件确定了供需双方组织管理和供应活动管理安全要求的测评指标、测评对象和测评流程。 本文件适用于指导软件供应链中的供需双方开展软件供应链安全测评,可为第三方机构提供测评依 据,也可为主管监管部门提供参考。 2规范性引用文件 下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件, 仅该日期对应的版本适用于本文件;不注日期的引用文件,其最新版本(包括所有的修改单)适用于本 文件。 GB/T 25069—2022 信息安全技术术语 GB/T43698一2024网络安全技术软件供应链安全要求 3术语和定义 GB/T25069一2022和GB/T43698一2024中界定的以及下列术语和定义适用于本文件。 3. 1 供应关系supplier relation 需方和供方之间为开展业务、提供软件产品而建立的协议、合同等契约关系。 注:在供应链中,上游的需方同时也是下游的供方。 [来源:GB/T43698-2024,3.5] 3. 2 供应活动supply activity 需方和供方为维持日常生产基于供应关系进行的软件采购、开发、获取、交付、运维、废止等活动 的总称。 [来源:GB/T 43698-2024,3.6] 3. 3 软件供应链 E software supply chain 需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形 成的网链结构。 [来源:GB/T43698-2024,3.7] 3. 4 软件供应链安全图谱software supply chain security graph 1 T/CSAC004—2024 软件产品信息、软件物料清单、安全信息等内容及其关联关系的描述和表示。 注:一般以文本形式存储,支持通过知识图谱方式展示。 [来源:GB/T 43698-2024,3.9] 4概述 4.1测评指标 GB/T43698-2024中供需双方组织管理和供应活动管理的每条安全要求。 4.2测评对象 测评指标涉及的人员、机构、制度、文件、软件产品等。 4.3测评方法 测评方法主要包括以下三种: a)访谈:测评人员通过引导软件供应链安全保护能力测评相关人员进行有目的的交流,帮助测评 人员理解、澄清或取得证据,从而判定是否满足指标要求; b)核查:测评人员通过对测评对象,如制度、文件、软件产品等进行观察、查验和分析、帮助测 评人员理解、澄清或取得证据,从而判定是否满足指标要求; c)检测:测评人员使用完整性校验、访问控制分析、源代码安全缺陷检测、二进制代码漏洞分析 以及软件成分分析等技术使测评对象产生特定的结果,通过结果与预期结果比对,从而判定是否满足测 评指标要求。 4.4测评结果 测评结果包括: a)完全符合:通过对测评对象的访谈、核查或检测,满足所有预期结果; b)部分符合:通过对测评对象的访谈、核查或检测,满足部分预期结果; c)不符合:通过对测评对象的访谈、核查或检测,不满足任何预期结果; d)不涉及:与测评指标的所有内容不相关, 4.5测评流程 采用测评方法对测评对象实施访谈、核查或检测并给出测评结果的过程。 4.6测评结论 参考GB/T43698-2024附录D对软件供应链安全图谱级别的划分,汇总测评结果给出如下测评结论: 不少于测评总项数的80%,软件供应链安全图谱符合基础级图谱要求; b)软件供应链安全保障能力达到通用级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合通用级要求; c)软件供应链安全保障能力达到增强级:组织管理和供应活动安全要求完全符合及部分符合项数 不少于测评总项数的80%,软件供应链安全图谱符合增强级要求。 5需方软件供应链安全要求测评方法 2
T CSAC 004-2024 软件供应链安全要求测评方法
文档预览
中文文档
29 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助1.5元下载(无需注册)
温馨提示:本文档共29页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助1.5元下载
本文档由 人生无常 于
2024-12-15 16:37:43
上传分享
举报
下载
原文档
(59.7 MB)
分享
友情链接
ISO 18744 2016 Microbiology of the food chain — Detection and enumeration of Cryptosporidium and Giardia in fresh leafy green vegetables and berry fruits.pdf
ISO 18537 2015 Traceability of crustacean products — Specifications on the information to be recorded in captured crustacean distribution chains.pdf
ISO 14548 2021 Photography — Dimensions of glass plates.pdf
ISO 5363 2024 Robotics — Test methods for exoskeleton-type walking RACA robot.pdf
ISO 10531-1992Packaging. Complete,filled transport packages. Stability testing of unit loads first e.pdf
ISO 16079-2 2020 Condition monitoring and diagnostics of wind turbines Part 2 Monitoring the drivetrain.pdf
ISO 6798-3 2022 Reciprocating internal combustion engines Measurement of sound power level using sound pressure Part 3 Survey method for use in situ.pdf
ISO 15793 2000 Durum wheat semolinas — Determination of the undersize fraction.pdf
ISO 14907-1 2020 Electronic fee collection — Test procedures for user and fixed equipment — Part Description of test procedures.pdf
ISO 17438-2 2024 Intelligent transport systems Indoor navigation for personal and vehicle ITS stations Part 2 Requirements and specification for indoor maps.pdf
GB-T 2820.7-2024 往复式内燃机驱动的交流发电机组 第7部分 用于技术条件和设计的技术说明.pdf
GB-T 42064-2022 普通照明用设备 闪烁特性 光闪烁计测试法.pdf
GB-T 14691.6-2005 技术产品文件 字体 第6部分 古代斯拉夫字母.pdf
GB-T 8627-2007 建筑材料燃烧或分解的烟密度试验方法.pdf
GB-T 12314-1990 感官分析方法 不能直接感官分析的样品制备准则.pdf
GB-T 2930.3-2017 草种子检验规程 其他植物种子数测定.pdf
GB-T 18284-2000 快速响应矩阵码.pdf
GB-T 20603-2006 冷冻轻烃流体 液化天然气的取样 连续法.pdf
GB-T 8421-2020 农业轮式拖拉机 驾驶员座椅 传递振动的实验室测量.pdf
GB-T 29172-2012 岩心分析方法.pdf
1
/
3
29
评价文档
赞助1.5元 点击下载(59.7 MB)
回到顶部
×
微信扫码支付
1.5
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。