收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。
标准详细信息 |
---|
标准状态 | 现行 |
标准编号 | T/CCSA 628—2025 |
中文标题 | 软件供应链安全管理要求 |
英文标题 | Management requirements for software supply chain security |
国际标准分类号 | 35.240.01 信息技术应用综合 |
中国标准分类号 | L67 |
国民经济分类 | I651 软件开发 |
发布日期 | 2025年02月24日 |
实施日期 | 2025年05月17日 |
起草人 | 吴江伟、王媛媛、郭雪、杨明、汪思南、王勇、骆洪斌、张大江、项曙明、庄飞、贾凯、郭铁涛、张恒、朱瑞新、郑志强、郑杭杰、钟志军、王晖、杨文根 、杨廷锋、杨剑、王颉、李佳雯、贺文轩、子芽、易焕腾、孟瑾、王媛媛 |
起草单位 | 中国信息通信研究院、华为技术有限公司、阿里云计算有限公司、中兴通讯股份有限公司、腾讯云计算(北京)有限责任公司、华为云计算技术有限公司、杭州安恒信息技术股份有限公司、北京天融信网络安全技术有限公司、深圳开源互联网安全技术有限公司、北京安普诺信息技术有限公司、杭州默安科技有限公司、苏州棱镜七彩信息科技有限公司 |
范围 | 本文件适用于软件供应链相关组织及单位在进行供应链安全管理体系建设时进行参考,同时也可为第三方机构对于软件供应链安全管理能力进行审查和评估时提供依据。 |
主要技术内容 | 本文件规定了软件供应链安全管理要求,从供需双方视角出发,针对软件供应链全生命周期,围绕软件供应链引入安全管控及交付应用安全管控两大环节,从软件来源、软件安全合规、软件资产管理、服务支持、安全应急响应五大维度梳理关键要素,进行安全管理要求规范。 |
是否包含专利信息 | 否 |
标准文本 | 不公开 |
团体详细信息 |
---|
团体名称 | 中国通信标准化协会 |
登记证号 | 50001924-2 | 发证机关 | 中华人民共和国民政部 |
业务范围 | 标准制定、标准推进、试验验证、咨询服务、信息交流、业务培训、国际合作、展览展示、书刊编辑 |
法定代表人/负责人 | 闻库 |
依托单位名称 | |
通讯地址 | 北京市海淀区花园北路52号 | 邮编 : 100191 |
收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。