行标《国家综合交通运输信息平台软件供应链安全评估规范》征求意见
创始人
2026-01-04 13:29:10

由交通运输部科学研究院等单位负责编制的交通运输行业标准《国家综合交通运输信息平台软件供应链安全评估规范》(计划编号:JT 2025-31)已完成征求意见稿并公开征求意见。主要技术内容为国家综合交通运输信息平台软件供应链安全评估的 评估原则、评估对象、评估方法、评估内容、评估流程、评估风险规避的要求,适用于国家综合交通运输信息平台软件供应链安全评估工作的组织、实施与监督。

主要内容如下:

01

评估原则

规定了客观公正、可复现性、最小影响性、保密性、完整性5项评估原则的内容描述。

02

评估对象

规定了国家综合交通运输信息平台涉及的软件及组件类型。

03

评估方法

1、规定了评估方针对供应商的机构管理、制度管理、人员管理、知识产权管理的安全评估内容,采用交流、讨论、询问等人工核验评估方法,对安全保障措施的有效性开展评估。

2、规定了评估方采用技术检测工具进行评估时,所明确的测试环境、测试内容、测试准入条件和测试准出条件等。

04

评估内容

主要依据了GB/T43698、GB/T34944、GB/T 34943、GB/T 34946中要求,同时参考了《信息安全技术ICT供应链安全风险管理指南》(GB/T36637)、《信息技术软件安全保障规范》(GB/T30998)、《信息安全技术信息技术产品供应方行为安全准则》(GB/T 32921)、《软件过程及制品可信度评估》(GB/T 37970)、《信息安全技术应用软件安全编程指南》(GB/T 38674)中要求。

05

评估流程

规定了启动评估工作、确定评估范围与目标、信息收集与分析、准备检测工具、评估实施、输出评估报告、风险整改建议与修复结果确认7项流程的具体工作内容。

06

评估风险规避

提出通过协议约束与流程管控规避评估风险,同时结合行业在安全评估工作中的实际经验总结,形成了针对线上评估风险规避和现场评估风险规避措施。

⚠️
本网站信息内容及素材来源于网络采集或用户发布,如涉及侵权,请及时联系我们,发送链接至2697952338@QQ.COM,我们将第一时间进行核实与删除处理。

相关内容

热门资讯

微信读书电脑版游玩地址 微信读... 很多用户都希望使用微信读书电脑版享受大屏阅读的便捷,不过微信读书目前并没有推出官方独立的微信读书电脑...
美国参议院民主党成员Warre... 美国参议院民主党成员Warren:接到总统特朗普的电话。 我已经告诉特朗普,我会支持参议院通过信用...
永辉超市预计2025年度经营业... 观点网讯:1月12日,永辉超市股份有限公司发布2025年度业绩预亏的提示性公告。 公告显示,经永辉超...
高鑫零售(06808.HK):... 证券之星消息,1月12日南向资金减持2.8万股高鑫零售(06808.HK)。近5个交易日中,获南向资...
国美零售(00493.HK):... 证券之星消息,1月12日南向资金减持408.4万股国美零售(00493.HK)。近5个交易日中,获南...
全球首家恒源祥新零售概念店落户... 观点网讯:据了解,全球首家"恒源祥新零售概念店"于1月10日在浙江省临海市海港城开业。该店首创"旗舰...
宝龙地产:拟10亿元转让杭州滨... 观点网讯:1月12日,宝龙地产公告称,其间接全资附属公司上海瑞龙投资管理有限公司拟向联商壹号转让上海...
蚂蚁国际和谷歌共推“通用商业协... 观点网讯:1月12日,蚂蚁国际与谷歌共同发布“通用商业协议”,面向智能体商业建立开放标准,打通AI购...