信通院供应链安全&软件应用安全评估

近几年,信通院发布了供应链安全和软件应用安全相关的一些标准以及评估模型,同时开展企业评估认证工作。这些也正是在安全形势日益严峻,且国内企业迫切需要自己国家的安全相关标准的评估和认证,也便于对企业进行供应链安全建设、软件应用安全建设成果的评估。这些评估模型和认证主要包括:

1、《研发运营一体化(DevOps)能力成熟度模型》,评估分成5个级别;

2、《开源治理能力评估》(评估分成3个级别)、《开源合规能力评估》、《企业内源能力评估》、《开源项目和社区评估》、《开源治理工具能力评估》等

3、《软件供应链安全管理能力评估》、《可信研发运营安全成熟度评估》(TSM),分成3个级别。

4、《云原生安全成熟度评估》,分成5个级别

5、《软件供应链安全能力成熟度评估》,分成5个级别。

评估过程大概需要1-2个月时间,主要包括报名申请、企业自评、材料准备、材料初审、现场评估、报告输出、报告复核、报告审核和颁发证书。通过认证的企业在信通院组织的大会上颁发证书并可以进行主题汇报。

下面我整理了其中一部分通过评估的项目和案例。大家需要了解可以咨询我。

(结束)

最近更新

  1. docker php8.1+nginx base 镜像 dockerfile 配置

    2023-12-11 11:06:03       94 阅读
  2. Could not load dynamic library ‘cudart64_100.dll‘

    2023-12-11 11:06:03       100 阅读
  3. 在Django里面运行非项目文件

    2023-12-11 11:06:03       82 阅读
  4. Python语言-面向对象

    2023-12-11 11:06:03       91 阅读

热门阅读

  1. Presto集群安装部署

    2023-12-11 11:06:03       69 阅读
  2. springboot自定义cron定时任务执行

    2023-12-11 11:06:03       59 阅读
  3. 第三十一章 控制到 XML 模式的映射 - %ListOfDataTypes

    2023-12-11 11:06:03       45 阅读
  4. SAP ABAP 对象ALV的一些功能(ALV资料五)

    2023-12-11 11:06:03       40 阅读
  5. # C语言——预处理(#define,#if..)

    2023-12-11 11:06:03       43 阅读
  6. TS条件类型、断言及名义类型

    2023-12-11 11:06:03       59 阅读
  7. Electron[5] 渲染进程和主进程

    2023-12-11 11:06:03       65 阅读
  8. 【打卡】牛客网:BM61 矩阵最长递增路径

    2023-12-11 11:06:03       60 阅读