完整英文版UL 2900-1:2017 Software Cybersecurity for Network-Connectable Products, Part 1:General Requirements(联网产品的软件网络安全,第 1 部分:一般要求)。本标准适用于应对漏洞、软件弱点和恶意软件进行评估和测试的网络可连接产品。本标准描述:
a) 有关软件开发商(供应商或其他供应链成员)产品风险管理流程的要求。
b) 评估和测试产品是否存在漏洞、软件弱点和恶意软件的方法。
c) 关于在产品的架构和设计中存在安全风险控制的要求。