Published 2月 02, 2023 by Kevin

CISA, NSA, 和ODNI發佈了軟體供應鏈的安全採購指導原則

CISA, NSA, 和ODNI發佈了軟體供應鏈的安全採購指導原則

分別從以下各方面,去說明威脅的範圍並建議相對應的緩解措施:

  • 採購和收購
  • 需求定義
  • 產品評價
  • 合同
  • 部署
  • 產品驗收
  • 功能測試
  • 保證 - 安全測試/驗證
  • 配置控制委員會審查
  • 整合
  • 推出初始產品
  • 產品升級
  • 產品生命週期結束
  • 培訓/賦能
  • 軟件操作
  • 用戶
  • 更新
  • 安全/供應鏈風險管理操作
詳情請看:
      edit