信通院供应链安全&软件应用安全评估

近几年,信通院发布了供应链安全和软件应用安全相关的一些标准以及评估模型,同时开展企业评估认证工作。这些也正是在安全形势日益严峻,且国内企业迫切需要自己国家的安全相关标准的评估和认证,也便于对企业进行供应链安全建设、软件应用安全建设成果的评估。这些评估模型和认证主要包括:

1、《研发运营一体化(DevOps)能力成熟度模型》,评估分成5个级别;

2、《开源治理能力评估》(评估分成3个级别)、《开源合规能力评估》、《企业内源能力评估》、《开源项目和社区评估》、《开源治理工具能力评估》等

3、《软件供应链安全管理能力评估》、《可信研发运营安全成熟度评估》(TSM),分成3个级别。

4、《云原生安全成熟度评估》,分成5个级别

5、《软件供应链安全能力成熟度评估》,分成5个级别。

评估过程大概需要1-2个月时间,主要包括报名申请、企业自评、材料准备、材料初审、现场评估、报告输出、报告复核、报告审核和颁发证书。通过认证的企业在信通院组织的大会上颁发证书并可以进行主题汇报。

下面我整理了其中一部分通过评估的项目和案例。大家需要了解可以咨询我。

(结束)

相关推荐
sinat_286945191 小时前
AI应用安全 - Prompt注入攻击
人工智能·安全·prompt
数据智能老司机9 小时前
实现逆向工程——理解 x86 机器架构
安全·逆向
数据智能老司机9 小时前
实现逆向工程——逆向工程的影响
安全·逆向
2301_7807896613 小时前
边缘节点 DDoS 防护:CDN 节点的流量清洗与就近拦截方案
安全·web安全·ddos
江拥羡橙14 小时前
【基础-判断】HarmonyOS提供了基础的应用加固安全能力,包括混淆、加密和代码签名能力
安全·华为·typescript·harmonyos
小木话安全15 小时前
ISO27001 高阶架构 之 支持 -2
网络·安全·职场和发展·学习方法
ayaya_mana19 小时前
Nginx性能优化与安全配置:打造高性能Web服务器
运维·nginx·安全·性能优化
观北海1 天前
网络安全蓝队常用工具全景与实战指南
安全·web安全
lingggggaaaa1 天前
小迪安全v2023学习笔记(六十一讲)—— 持续更新中
笔记·学习·安全·web安全·网络安全·反序列化
紫金桥软件1 天前
紫金桥RealSCADA:国产工业大脑,智造安全基石
安全·系统安全·软件工程