版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
網(wǎng)絡(luò)產(chǎn)品供應(yīng)鏈安全要求PAGEPAGE1網(wǎng)絡(luò)產(chǎn)品供應(yīng)鏈安全要求范圍GB/T25069信息安全技術(shù)術(shù)語GB/T18354-2006GB/T36637-2018ICT3.1網(wǎng)絡(luò)network是指由計算機(jī)或者其他信息終端及相關(guān)設(shè)備組成的按照一定的規(guī)則和程序?qū)π畔⑦M(jìn)行收集、存儲、傳輸、交換、處理的系統(tǒng)。3.2網(wǎng)絡(luò)產(chǎn)品networkproduct是指作為網(wǎng)絡(luò)組成部分以及維持網(wǎng)絡(luò)功能的設(shè)備、軟件等。3.3供應(yīng)鏈 supplychain3.4供應(yīng)鏈基礎(chǔ)設(shè)施supplychaininfrastructure3.5可追性 traceability允許在整個供應(yīng)鏈中跟蹤身份、過程或元素的特性。3.6需求方acquirer獲得或采購產(chǎn)品或服務(wù)的利益相關(guān)者,也可簡稱需方,在本標(biāo)準(zhǔn)中指網(wǎng)絡(luò)產(chǎn)品的采購方或使用方。3.7供應(yīng)商supplier與需求方簽訂協(xié)議以提供產(chǎn)品或服務(wù)的組織或個人。這包括供應(yīng)鏈中的所有供應(yīng)商。包括(1)信息系統(tǒng)、系統(tǒng)部件或軟硬件產(chǎn)品的開發(fā)者或生產(chǎn)者;(2)貨架產(chǎn)品供應(yīng)商;(3)產(chǎn)品經(jīng)銷商;(4)提供運(yùn)維等服務(wù)的服務(wù)商等。3.8采購purchase3.9物流logistics3.10關(guān)鍵部件criticalcomponent存儲軟件、數(shù)據(jù)的介質(zhì)以及具備數(shù)據(jù)處理能力的部件。如芯片、存儲介質(zhì)、可編程控制器件等??s略語無概述圖1網(wǎng)絡(luò)產(chǎn)品供應(yīng)鏈安全管理框架加粗組織應(yīng):生產(chǎn)、倉儲、交付及運(yùn)維等;(組織:/要求;組織應(yīng)對產(chǎn)品開發(fā)過程進(jìn)行控制:(開發(fā)(含軟件開發(fā)和硬件開發(fā))供相關(guān)的證明材料;組織應(yīng):建立工具控制管理制度,建立研發(fā)//組織應(yīng):采購注:可根據(jù)供貨產(chǎn)品、提供的服務(wù)、企業(yè)規(guī)模等進(jìn)行對供應(yīng)商進(jìn)行分類。制定安全協(xié)議(含網(wǎng)絡(luò)安全協(xié)議、隱私保護(hù)協(xié)議、不扣貨協(xié)議等)應(yīng)商進(jìn)行簽署;組織應(yīng):求;組織:對于采購的產(chǎn)品或服務(wù),包括但不限于元器件、關(guān)鍵部件以及軟件、服務(wù)等,應(yīng)制定安全檢測或生產(chǎn)組織應(yīng):(IT(如漏洞)等進(jìn)行管理。倉儲組織:損壞、盜竊等;未經(jīng)允許或者未采取相關(guān)的完整性防護(hù)和檢驗措施,應(yīng)禁止在倉庫執(zhí)行裝配和上電操作,防止在交付組織:在接收貨物
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- GB/T 47134-2026設(shè)施管理設(shè)施管理戰(zhàn)略制定
- 學(xué)校重大項目安排管理制度
- 奧林匹克小賽的題目及答案
- 綜合a類題型分析題目及答案
- 養(yǎng)老院老人生活設(shè)施維修人員激勵制度
- 鳴陽礦業(yè)考試題目及答案
- 多邊形面積100道題目及答案
- 辦公室招聘與培訓(xùn)管理制度
- 數(shù)據(jù)分析報告撰寫要求與技巧
- IT項目風(fēng)險管理策略要點(diǎn)
- 急診PDCA課件教學(xué)課件
- 2025-2030手術(shù)機(jī)器人醫(yī)生培訓(xùn)體系構(gòu)建與醫(yī)院采購決策影響因素報告
- 呼倫貝爾市縣域經(jīng)濟(jì)發(fā)展的困境與突破路徑研究
- 中遠(yuǎn)海運(yùn)博鰲有限公司東嶼島旅游度假區(qū)招聘筆試題庫2025
- 2025年本科院校圖書館招聘面試題
- 2025-2026學(xué)年人教版(2024)初中生物八年級上冊教學(xué)計劃及進(jìn)度表
- 項目物資退庫管理辦法
- 2025中國奢華酒店價值重塑與未來圖景白皮書
- 2025至2030中國碳納米管行業(yè)市場發(fā)展分析及風(fēng)險與對策報告
- 制冷站5s管理制度
- 湖北中煙2025年招聘綜合測試
評論
0/150
提交評論