本标准规定了信息技术产品供应链的安全要求。 本标准适用于信息技术供应方和用户对信息技术产品供应链进行安全管理,也适用于第三方测评机构对信息技术产品供应链进行安全评估。 本项要求包括: a)供需双方签订合同时,供应方应明确声明不在产品中设置后门,不得通过销售的产品非法获取用户数据、非法控制或操纵用户相关系统或设备,不得通过需求方对产品的依赖谋取不正当利益,不得强迫用户对产品升级; b)供应方应承诺发现产品存在严重安全风险时,及时通知用户和相关厂商; c)选择供应方时,应重点考虑供应方中断产品供应、停止软件授权、拒绝升级或技术支持服务的风险; d)在产品的研发、生产制造过程中,拥有或被授权使用相关技术专利或知识产权的,授权时间宜在10年以上; e)采购产品及其部件应有多个供应源,可从多个国家或地区获得; f)供应方应具有中文版运行维护、二次开发等技术资料。
2022-05-03 21:00:09 187KB 安全 综合资源 网络安全 供应链安全
安全技术-网络信息-组织内部员工对信息技术信息系统TIS主动采纳的决策行为研究.pdf
2022-05-03 13:00:21 6.53MB 文档资料 安全 网络
利用信息技术革新人力资源管理模式
信息技术设备的安全管理
信息技术规划战略报告PPT
信息技术学院毕业生就业信息网使用手册
好用的信息技术教学辅助平台,基于.net 经测试好用,是信息技术教师的好帮手
2022-04-30 21:45:19 1.88MB 信息技术 教学 平台 源码
1
GB/T 11457-2006 信息技术 软件工程术语
2022-04-29 16:38:07 7.29MB GB/T 11457-2006 信息技术 软件工程术语
1
信息 技术 教学网站 模板 主题 资源 一个简单实用的主题 资源模板
2022-04-27 23:47:34 73KB 信息技术 教学网站 模板 主题
1