信息技术产品供应链安全要求

上传者: 41432686 | 上传时间: 2022-05-03 21:00:09 | 文件大小: 187KB | 文件类型: PDF
本标准规定了信息技术产品供应链的安全要求。 本标准适用于信息技术供应方和用户对信息技术产品供应链进行安全管理,也适用于第三方测评机构对信息技术产品供应链进行安全评估。 本项要求包括: a)供需双方签订合同时,供应方应明确声明不在产品中设置后门,不得通过销售的产品非法获取用户数据、非法控制或操纵用户相关系统或设备,不得通过需求方对产品的依赖谋取不正当利益,不得强迫用户对产品升级; b)供应方应承诺发现产品存在严重安全风险时,及时通知用户和相关厂商; c)选择供应方时,应重点考虑供应方中断产品供应、停止软件授权、拒绝升级或技术支持服务的风险; d)在产品的研发、生产制造过程中,拥有或被授权使用相关技术专利或知识产权的,授权时间宜在10年以上; e)采购产品及其部件应有多个供应源,可从多个国家或地区获得; f)供应方应具有中文版运行维护、二次开发等技术资料。

文件下载

评论信息

免责申明

【只为小站】的资源来自网友分享,仅供学习研究,请务必在下载后24小时内给予删除,不得用于其他任何用途,否则后果自负。基于互联网的特殊性,【只为小站】 无法对用户传输的作品、信息、内容的权属或合法性、合规性、真实性、科学性、完整权、有效性等进行实质审查;无论 【只为小站】 经营者是否已进行审查,用户均应自行承担因其传输的作品、信息、内容而可能或已经产生的侵权或权属纠纷等法律责任。
本站所有资源不代表本站的观点或立场,基于网友分享,根据中国法律《信息网络传播权保护条例》第二十二条之规定,若资源存在侵权或相关问题请联系本站客服人员,zhiweidada#qq.com,请把#换成@,本站将给予最大的支持与配合,做到及时反馈和处理。关于更多版权及免责申明参见 版权及免责申明