当前位置:首页 > 报告详情

应对软件保障与供应链风险管理的挑战.pdf

上传人: 小小 编号:612348 2025-02-12 20页 1.15MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文讨论了软件保证和供应链风险管理面临的挑战,强调了第三方关系对组织的影响,并提出了一个综合的解决策略。文章指出,超过230,000个组织中,98%与在过去两年中被 breached 的第三方有关系。供应链风险管理要求每个供应商管理其供应商,增加了数据驱动的交互。文章还提到,软件缺陷和漏洞主要在系统设计和开发阶段引入,而最好的结果是在运营中每MLOC少于600个缺陷。为了减少缺陷和漏洞,需要进行威胁建模、设计弱点分析和编码实施弱点分析等活动。文章提出了一个包含51个目标和334个实践的采购安全框架(ASF),以管理系统网络安全风险。最后,文章讨论了如何应用ASF实践到所有供应商(包括开源软件),并提出了一个4P框架来管理承包商和供应商。
"软件供应链风险如何管理?" "如何确保第三方组件的安全性?" "软件保障生命周期中应关注哪些风险?"
客服
商务合作
小程序
服务号
折叠