当前位置:首页 > 报告详情

04-软件供应链安全审计心得交流.pdf

上传人: 学*** 编号:187754 2024-12-26 42页 2.77MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了软件供应链安全审计的相关内容,包括软件供应链的定义、安全现状、审计依据、审计思路、瓶颈以及治理思考。文中提到软件供应链是指软件产品的生产、销售和交付过程中涉及的所有环节和参与方,其安全现状包括第三方依赖、开源软件安全性、供应链合作伙伴安全等问题。审计依据包括《中华人民共和国网络安全法》、各行业发布的相关文件以及国际标准等。审计思路包括定义组织关键业务、关键功能/组件、关键供应商,并从采购商平面和开发商平面进行审计。瓶颈包括缺乏审计依据、专业人员、完善流程和角色、审计深度及技术手段等。治理思考则关注如何建立软件供应链管理组织、完善相关制度流程、制定标准和准则、规范开发行为、识别风险、建立威胁情报共享机制等。
软件供应链安全现状如何? 软件供应链安全审计有哪些依据? 如何有效应对软件供应链安全瓶颈?
客服
商务合作
小程序
服务号
折叠