当前位置: 首页 > news >正文

麒麟信安参编的三项软件供应链安全团体标准发布

日前,由中国电子商会正式发布了T/CECC 39—2025《信息安全技术 软件供应链管理规范》、T/CECC 40—2025《信息安全技术 软件供应链开源组件检测要求》以及 T/CECC 41—2025《信息安全技术 软件供应链软件产品检测要素和方法》三项重要团体标准。麒麟信安结合自身在软件供应链安全领域的实践经验,作为主要参编单位之一,深入参与标准内容的研讨与编制工作,确保其既能满足行业实际需求,又具备广泛的适用性和前瞻性,为软件供应链安全发展提供了有力的实践指导

在这里插入图片描述

T/CECC 39—2025《信息安全技术 软件供应链管理规范》

在这里插入图片描述
T/CECC 40—2025《信息安全技术 软件供应链开源组件检测要求》

在这里插入图片描述
T/CECC 41—2025《信息安全技术 软件供应链软件产品检测要素和方法》

此次发布的三项标准旨在为当前软件供应链安全挑战提供系统性的规范和指引。其中,《软件供应链管理规范》聚焦于软件供应链安全管理基本要求及生命周期流程管理;《软件供应链开源组件检测要求》针对软件供应链开源组件,制定了管理、过程、技术和工具相关要求;《软件供应链软件产品检测要素和方法》则规定了软件产品在软件供应链中的检测要素,并提供了相应的检测方法。这三项标准的发布,填补了我国在软件供应链安全细分领域的标准化空白,为软件开发商、供应商、系统集成商以及终端用户提供了统一的安全基线和评估依据,对提升我国软件产业整体安全水平、防范供应链安全风险具有重要意义。

随着数字化转型进程的推进,软件供应链的复杂性和多样性使得其安全问题日益凸显,麒麟信安将全力践行企业责任做好标准研制和宣贯推广工作,为软件供应链安全发展贡献力量,助力行业应对日益复杂的安全挑战。

http://www.dtcms.com/a/284496.html

相关文章:

  • 运维工程师面试题174道
  • 单片机最小系统硬件调试踩的一些坑
  • lesson16:Python函数的认识
  • Linux手动安装Nginx(基于Centos 7)
  • ESLint 完整功能介绍和完整使用示例演示
  • 01项目管理概论
  • Shell变量
  • 操作系统系统面试常问(进程、线程、协程相关知识)
  • Java使用FastExcel实现Excel文件导入
  • 基于springboot+vue+mysql框架开发的景区民宿预约系统的设计与实现(源码+论文)
  • 政务类产品的用户场景如何描述
  • STM32 DMA通信详解
  • Qt CMake 学习文档
  • 优化 CSS 性能
  • 设计模式是什么呢?
  • Spring AI之Prompt开发
  • npm : 无法加载文件 C:\Program Files\nodejs\npm.ps1
  • 理解 PS1/PROMPT 及 macOS iTerm2 + zsh 终端配置优化指南
  • 【AI大模型应用开发】Prompt提示词工程
  • 013【入门】队列和栈-链表、数组实现
  • IPC进程间通信 interprocess communicate
  • Expr系列1(函数,表达式,约束系统)
  • Claude Code如何集成到VSCode、PyCharm IDE及使用技巧
  • 云手机的具体技术要求有什么?
  • Flutter:上传图片,选择相机或相册:wechat_assets_picker
  • docker 容器无法使用dns解析域名异常问题排查
  • 微服务的编程测评系统3-加密-日志-apifox-nacos-全局异常
  • Kubernetes (k8s)环境重启Pod方式总结
  • CPU架构、三级缓存以及内存优化屏障
  • Allure + JUnit5