• 即将实施
  • 暂未开始实施
  • 2024-04-25 颁布
  • 2024-11-01 实施
©正版授权
GB/T 43698-2024网络安全技术软件供应链安全要求_第1页
GB/T 43698-2024网络安全技术软件供应链安全要求_第2页
GB/T 43698-2024网络安全技术软件供应链安全要求_第3页
GB/T 43698-2024网络安全技术软件供应链安全要求_第4页
免费预览已结束,剩余20页可下载查看

下载本文档

文档简介

ICS35030

CCSL.80

中华人民共和国国家标准

GB/T43698—2024

网络安全技术软件供应链安全要求

Cybersecuritytechnology—Securityrequirementsforsoftwaresupplychain

2024-04-25发布2024-11-01实施

国家市场监督管理总局发布

国家标准化管理委员会

GB/T43698—2024

目次

前言

…………………………Ⅰ

范围

1………………………1

规范性引用文件

2…………………………1

术语和定义

3………………1

软件供应链安全目标

4……………………2

软件供应链安全保护框架

5………………2

软件供应链安全风险管理要求

6…………3

基本流程

6.1……………3

软件供应链安全图谱

6.2………………3

软件供应链安全风险评估

6.3…………4

软件供应链安全风险处置

6.4…………4

需方安全要求

7……………4

组织管理

7.1……………4

供应活动管理

7.2………………………5

供方安全要求

8……………7

组织管理

8.1……………7

供应活动管理

8.2………………………8

附录资料性软件供应链安全概述

A()…………………11

附录资料性关键软件资产

B()…………15

附录资料性组织业务场景分类

C()……………………16

附录资料性软件供应链安全图谱

D()…………………17

参考文献

……………………19

GB/T43698—2024

前言

本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定

GB/T1.1—2020《1:》

起草

请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任

。。

本文件由全国网络安全标准化技术委员会提出并归口

(SAC/TC260)。

本文件起草单位中国信息安全测评中心中国电子技术标准化研究院华为技术有限公司国家计

:、、、

算机网络应急技术处理协调中心中国软件评测中心工业和信息化部软件与集成电路促进中心诺基

、()、

亚通信系统技术北京公司奇安信网神信息技术北京股份有限公司深信服科技股份有限公司国

()、()、、

网新疆电力有限公司电力科学研究院麒麟软件有限公司国家信息技术安全研究中心国家计算机网

、、、

络应急技术处理协调中心黑龙江分中心深圳开源互联网安全技术有限公司昆仑数智科技有限责任公

、、

司联想北京有限公司浪潮电子信息产业股份有限公司中国网络安全审查技术与认证中心杭州默

、()、、、

安科技有限公司北京天融信网络安全技术有限公司三六零数字安全科技集团有限公司长扬科技

、、、

北京有限公司上海观安信息技术股份有限公司北京奇虎科技有限公司北京快手科技有限公司

()、、、、

云从科技集团股份有限公司国网区块链科技北京有限公司国家计算机网络应急技术处理协调中心

、()、

北京分中心上海三零卫士信息安全有限公司北京大学启明星辰信息技术集团股份有限公司瀚高基

、、、、

础软件股份有限公司北京威努特技术有限公司蚂蚁科技集团股份有限公司中国信息通信研究院

、、、、

中电长城网际安全技术研究院北京有限公司北京安普诺信息技术有限公司杭州安恒信息技术股份

()、、

有限公司北京神州绿盟科技有限公司北京中科微澜科技有限公司广东移动通信有限公司

、、、OPPO、

公安部第一研究所中国科学院软件研究所阿里云计算有限公司湖南泛联新安信息科技有限公司

、、、、

北京中测安华科技有限公司中国科学院信息工程研究所苏州棱镜七彩信息科技有限公司新华三技

、、、

术有限公司工业和信息化部电子第五研究所北京源堡科技有限公司北京人大金仓信息技术股份有

、、、

限公司上海大学西安邮电大学沈阳东软系统集成工程有限公司中国电子科技集团公司第十五研究

、、、、

所远江盛邦北京网络安全科技股份有限公司上海文鳐信息科技有限公司

、()、。

本文件主要起草人李守鹏王欣王晓萌王惠莅薛勇波吴润浦林星辰曾晋上官晓丽王嘉捷

:、、、、、、、、、、

万振华陈冬青沈蕾辛伟唐福宇董国伟常远崔静叶润国高金萍杨慧婷吴倩翟艳芬董军平

、、、、、、、、、、、、、、

王颉张屹滕征岑邱林海邓辉郑明李汝鑫谢江张大江刘磊梁利陈靓廖毅柴思跃宋桂香

、、、、、、、、、、、、、、、

申永波孟瑾白晓媛孔耀晖沈锡镛杨剑孙世国李娜王聪赵华韩煜落红卫武延军张亚京

、、、、、、、、、、、、、、

李军张立王栋温婷婷陈亮查海平高庆姚叶鹏赵军凯冯明冉王春霞刘健李汪蔚林飞

、、、、、、、、、、、、、、

宁戈张涛袁明坤杨廷锋王琦王玮琪杨牧天李跃李腾万娟吴敬征王振远刘井强肖扬

、、、、、、、、、、、、、、

梁大功万晓兰蔡一兵梁露露赵晓晖彭晨杨毅张勇冯全宝程岩聂万泉付艳艳霍珊珊刘洋

、、、、、、、、、、、、、、

王晶权晓文周浩威

、、。

GB/T43698—2024

网络安全技术软件供应链安全要求

1范围

本文件确立了软件供应链安全目标规定了软件供应链安全风险管理要求和供需双方的组织管理

,

和供应活动管理安全要求

本文件适用于指导软件供应链中的供需双方开展风险管理组织管理和供应活动管理为第三方机

、,

构开展软件供应链安全检测和评估提供依据供主管监管部门参考使用

,。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款其中注日期的引用文

。,

件仅该日期对应的版本适用于本文件不注日期的引用文件其最新版本包括所有的修改单适用于

,;,()

本文件

信息安全技术术语

GB/T25069—2022

信息安全技术供应链安全风险管理指南

GB/T36637—2018ICT

3术语和定义

和界定的以及下列术语和定义适用于本文件

GB/T25069—2022GB/T36637—2018。

31

.

软件产品softwareproduct

计算机软件信息系统或设备中嵌入的软件或在提供计算机信息系统集成应用服务等技术服务时

、、

提供的计算机软件

注1软件产品包含计算机程序代码规程相关数据文档和相关服务

:、、、。

注2本文件中软件产品简称为软件

:。

来源有

温馨提示

  • 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
  • 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
  • 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。

评论

0/150

提交评论