收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。
| 标准详细信息 |
|---|
| 标准状态 | 现行 |
| 标准编号 | T/CECC 39—2025 |
| 中文标题 | 信息安全技术 软件供应链管理规范 |
| 英文标题 | Information security technology - specification for software supply chain management |
| 国际标准分类号 | 35.240.01 信息技术应用综合 |
| 中国标准分类号 | CCS L00 |
| 国民经济分类 | I6540 运行维护服务 |
| 发布日期 | 2025年06月30日 |
| 实施日期 | 2025年06月30日 |
| 起草人 | 肖蕾、孙小兵、杜侠、曾岳、陈松政、郑炜、牛永玺、王智钢、宋长新、何铁科、许奇臻、朱顺痣、吴潇雪、史俊、傅彬、宜凯新、刘芝影、方淼、周震漪、刘熠、薛静锋、吴敬征、杨牧天、朱云娜、王梅、庞敏、陈亚贤、王颉、刘晓更、菅志刚、孙永清、胡斌、王丽敏、罗天悦、邵妍洁、凌祥、付康、石洛宜、万旭成、施炜利、张腾标、郭健、赖宜亮、周建文、何康鑫、余毅斌、欧阳建权、丁蕊、潘自鹏、谢小竹、朱凌军、王刚、黄鹏程、陈洪波、薄莉莉、张佳乐、黄得壮、陈荣赏、林欣扬、申煜湘、吴菊华、施航海、梁大功、黄浩东、李妙君、李艺豪、高振宇、吴一凡、童小刚、于海存、康健、张虎、马生武、杨庆师。 |
| 起草单位 | 厦门理工学院、扬州大学信息工程学院、西北工业大学软件学院、金陵科技学院、湖南麒麟信安科技股份有限公司、中科数测固源科技(安微)有限公司、上海城建职业学院、绍兴职业技术学院、安徽科测信息技术有限公司、南京大学、电设信科(北京)技术有限公司、上海同思廷软件技术有限公司、德中睿智互联网技术(上海)有限公司、北京理工大学软件评测中心、中国科学院软件研究所智能软件研究中心、北京中科微澜科技有限公司、扬州数安技术有限公司、公安部第三研究所、中移互联网有限公司、江西省科技基础条件平台中心、天津工业大学软件学院、宁波城市职业技术学院、广东南北科技有限公司、湘潭大学、江苏省电子信息产品质量监督检验研究院(江苏省信息安全测评中心)、内蒙古鹏捷工程管理咨询有限公司、牡丹江师范学院、物产中大数字安全科技(浙江)有限公司、苏州棱镜七彩信息科技有限公司、厦门海洋职业技术学院、亿量(厦门)科技有限公司、云南省数字证书认证中心有限公司、软安科技有限公司、软链安(厦门)信息安全有限公司、厦门船舶重工股份有限公司、厦门众联世纪股份有限公司、唐山职业技术学院、中国电子商会信息工程测试专业委员会。 |
| 范围 | 本文件规定了软件供应链安全管理基本要求及生命周期流程管理。
本文件适用于软件供应链全生命周期的安全管理。 |
| 主要技术内容 | 主要技术内容包括软件供应链安全管理模型概述,管理要求核心要素:1、软件供应链安全管理要求;(1)软件供应商服务角色要求(2)组织能力要求(3)系统生命周期管理要求(4)软件供应链风险控制要求2、软件供应链安全的生命周期流程管理 (1) 软件供应链的生命周期模型(2)需求与规划阶段(3)设计与开发阶段(4)集成与测试阶段(5)交付与部署阶段(6)运营与维护阶段 |
| 是否包含专利信息 | 否 |
| 标准文本 | 不公开 |
| 团体详细信息 |
|---|
| 团体名称 | 中国电子商会 |
| 登记证号 | 5100000500000744F | 发证机关 | 中华人民共和国民政部 |
| 业务范围 | 信息交流,专业展览,专业培训,书刊编辑,国际合作,咨询服务,团标制定 |
| 法定代表人/负责人 | 王宁 |
| 依托单位名称 | |
| 通讯地址 | 北京市海淀区翠微中里15号楼二层中国电子商会 | 邮编 : 100036 |
收录自团体标准信息平台,认准啦(RenZhunLa.com)为执行该团体标准的产品或服务提供推介展位,欢迎留言交流。