close


掃碼訂閱《中國信息安全》雜誌
權威刊物 重要平台 關鍵渠道
郵發代號 2-786
一、五類安全標準覆蓋軟件供應鏈主要環節
表 1 EO 14028 涉及的軟件供應鏈安全標準指南
根據以上內容可以發現,這些標準考慮了軟件開發、測試、使用、流轉、管理等方面的安全,即 NIST 等通過梳理歸納已有的(如關鍵軟件安全措施的每項和 SSDF 每項任務後都詳細列出了參考標準)和新收集的(如 NIST 在 2021 年 6 月、9 月、12 月多次組織標準草案研討會,僅 6 月就收集了 150 多份意見)標準、工具和最佳實踐,形成了一個覆蓋軟件供應鏈主要環節的安全防護標準體系。
二、各類標準對軟件供應鏈安全的規範作用
表 2 SBOM 最低要素內容
2.網絡安全標識標準
三、我國軟件供應鏈安全標準體系建設建議
(本文刊登於《中國信息安全》雜誌2022年第2期)




掃碼關注我們
更多信息安全資訊
請關注「中國信息安全」
全站熱搜