信息与通信技术产品供应链安全测试方法

Testing methods for information and communication technology product supply chain security

T/CSAC 021-2025 其他标准

现行

标准状态

发布日期

2025-07-08

实施日期

2025-08-08

基础信息

标准号

T/CSAC 021-2025

团体名称

中国网络空间安全协会

标准分类

标准层级

团体标准

主要技术内容

本文件规定了信息与通信技术产品供应链安全测试的技术规范,包括开展软件成分安全测试、二进制软件基因安全测试、动态应用安全测试、静态应用安全测试、容器镜像安全测试等。本文件适用于信息与通信技术产品供应链安全技术检查,适用于网络运营者选择信息与通信技术产品,开展安全测试时提供参考,适用于信息与通信技术产品提供者为规避产品中开源组件、后门、源代码安全、安全漏洞等安全风险提供参考。

起草单位

公安部第三研究所、中国太平洋保险(集团)股份有限公司、上海德昶安测技术服务有限公司、上海证券交易所、国泰君安证券股份有限公司、中国工商银行数据中心、上海东航数字科技有限公司、核电运行研究(上海)有限公司、国网江苏省电力有限公司电力科学研究院、上海计算机软件技术开发中心、中国电信股份有限公司江苏分公司、联通(山西)产业互联网有限公司、中电智安科技有限公司、南方电网数字电网集团信息通信科技有限公司、中移(杭州)信息技术有限公司、四川中锐信息技术有限公司、中国交通信息科技集团有限公司、广东亿迅科技有限公司、物产中大数字安全科技(浙江)有限公司、中国移动通信集团河北有限公司、大庆中基石油通信建设有限公司、山东省网安数字科技有限公司、广西广电大数据科技有限公司、华测检测认证集团股份有限公司、墨菲未来科技(北京)有限公司、南京众安信息科技有限公司、上海齐同信息科技有限公司、北京安普诺信息技术有限公司、浙江路为科技有限公司、杭州安恒信息技术股份有限公司、上海斗象信息科技有限公司

起草人

丁建华、梁镇远、王光泽、黄菊、李俊斌、高峰[高峰中国太平洋保险(集团)股份有限公司]、杨木超、魏东、樊芳、李佶、李进明、郑洲豪、成辰、聂智戈、杨万禄、朱宏亮、东明、曾峥、游江东、顾智敏、郭雅娟、吴建华、毛争艳、徐倩华、俞少华、鲍亮、盛小宝、陈晓霖、张鹤、魏丽萍、夏卿、蔡倩楠、许敏、魏渊、殷正伟、霍建、刘艺、高磊、赵武清、高峰[高峰四川中锐信息技术有限公司]、陈平、王楹、陈艺坤、邵艾青、胡健、朱凌军、姜博文、易剑光、杨为旭、王明玺、刘波、甘泉、徐江、章华鹏、苗叶、曹育生、张涛、黄廷嵩、袁明坤、郑永强

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/CERDS 19-2025 企业供应链ESG管理要求 现行 2025-10-24 2026-01-01
GB/T 46528-2025 国际物流供应链系统 干散货物流状态监测信息交换要求 即将实施 2025-10-31 2026-05-01
DB34/T 4070-2021 智慧药品供应链建设指南 现行 2021-12-28 2022-01-28
DB22/T 3287-2021 供应链质量管理规范 现行 2021-11-26 2021-12-15
GB/T 46887-2025 数字化供应链 体系架构 即将实施 2025-12-31 2026-04-01
DB52/T 1652-2022 数字化供应链业务管理指南 现行 2022-03-03 2022-06-01
DB50/T 1809-2025 软件供应链安全技术评价指南 现行 2025-07-07 2025-10-07
SB/T 10623-2011 超市基地直采供应链建设规范 现行 2011-08-10 2011-12-01
GB/T 40753-2021 供应链安全管理体系 ISO 28000实施指南 现行 2021-11-26 2022-05-01
GB/T 45953-2025 供应链安全管理体系规范 现行 2025-08-01 2025-11-01
DB4403/T 483-2024 智慧供应链服务企业基本要求及评估规范 现行 2024-08-08 2024-09-01
GB/T 42026-2022 自动化系统与集成 制造供应链关键绩效指标 现行 2022-10-14 2023-05-01
GB/T 42109-2022 供应链资产管理体系实施指南 现行 2022-12-30 2022-12-30
DB31/T 1539-2025 绿色智慧供应链运营中心建设和管理指南 现行 2025-02-08 2025-06-01
GB/T 38702-2020 供应链安全管理体系 实施供应链安全、评估和计划的最佳实践 要求和指南 现行 2020-03-31 2020-09-01
GB/T 38701-2020 供应链安全管理体系 对供应链安全管理体系审核认证机构的要求 现行 2020-03-31 2020-09-01
GB/T 46013-2025 家具行业绿色供应链评价要求 现行 2025-08-01 2026-02-01
GB/T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南 现行 2024-03-15 2024-07-01
GB/T 42774-2023 跨境电子商务供应链质量安全管理指南 现行 2023-05-23 2023-12-01
GB/T 24420-2009 供应链风险管理指南 现行 2009-09-30 2009-12-01
GB/T 43060-2023 供应链电子商务业务协同技术要求 现行 2023-09-07 2024-04-01
GB/T 39058-2020 农产品电子商务供应链质量管理规范 现行 2020-09-29 2021-04-01
GB/T 46885-2025 数字化供应链 通用安全要求 即将实施 2025-12-31 2026-04-01
T/TCMCA 0008-2020 制造企业 绿色供应链构建指南 现行 2020-12-10 2021-01-01
T/TCMCA 0007-2020 绿色采购 绿色供应链评价导则 现行 2020-12-10 2021-01-01
T/ZJEEMA 0006-2024 汽车污染物排放测量外观检验方法 现行 2024-02-27 2024-02-27
T/CCCMHPIE 6.001-2025 医药行业国际供应链可持续发展指南 现行 2025-07-08 2025-07-08