软件供应链安全要求测评方法

Testing and evaluating method for software supply chain security requirements

T/CSAC 004-2024 信息传输、软件和信息技术服务业

现行

标准状态

发布日期

2024-07-31

实施日期

2024-07-31

基础信息

标准号

T/CSAC 004-2024

团体名称

中国网络空间安全协会

包含专利

标准分类

中国标准分类号

L78

国际标准分类号

35.240.01 信息技术应用综合

行业分类

I651 软件开发

标准层级

团体标准

适用范围

本文件确定了供需双方组织管理和供应活动管理安全要求的测评指标、测评对象和测评流程。 本文件适用于指导软件供应链中的供需双方开展软件供应链安全测评,可为第三方机构提供测评依据,也可为主管监管部门提供参考。

主要技术内容

本文件确定了供需双方组织管理和供应活动管理安全要求的测评指标、测评对象和测评流程。本文件适用于指导软件供应链中的供需双方开展软件供应链安全测评,可为第三方机构提供测评依据,也可为主管监管部门提供参考。

起草单位

中国信息安全测评中心、工业和信息化部第五研究所、京东科技信息技术有限公司、统信软件技术有限公司、麒麟软件有限公司、深圳市金蝶天燕云计算股份有限公司、苏州棱镜七彩信息科技有限公司、中移(杭州)信息技术有限公司、沈阳东软系统集成工程有限公司、北京数字认证股份有限公司、三六零数字安全科技集团有限公司、中孚安全技术有限公司、拓尔思信息技术股份有限公司、杭州网易智企科技有限公司、南京南瑞信息通信科技有限公司、北京航空航天大学

起草人

王晓萌、邵帅、崔静、高松、柴思跃、张磊、顾欣、廖晗、崔欣、刘芬芬、郑伟娜、唐洪山、林琳、李伟彬、梁大功、黄浩东、徐倩华、蔡倩楠、杨万禄、马桤、庹鑫、贾彦生、沈天翔、刘中、肖若楠、李娜、耿贵宁、张浩、马奥、王洪俊、朱浩奇、李雨珂、潘恒、徐文耀、关振宇、李大伟

专题

相似标准

标准号 标准名称 状态 发布日期 实施日期
T/SHWL 000010-2024 企业低碳供应链建设指南 现行 2024-08-12 2024-08-15
T/QGCML 2452-2023 物流供应链仓储配送一体化集成系统 现行 2023-12-06 2023-12-21
T/STECA 0002-2021 供应链选品中心评定标准 现行 2021-06-25 2021-06-25
T/CFIE 002-2024 可持续供应链风险识别与管理 现行 2024-12-20 2024-12-20
T/CIIPA 00009-2024 关键信息基础设施供应链安全要求 现行 2025-03-06 2025-03-09
T/CSAC 021-2025 信息与通信技术产品供应链安全测试方法 现行 2025-07-08 2025-08-08
T/CERDS 19-2025 企业供应链ESG管理要求 现行 2025-10-24 2026-01-01
GB/T 46528-2025 国际物流供应链系统 干散货物流状态监测信息交换要求 即将实施 2025-10-31 2026-05-01
DB34/T 4070-2021 智慧药品供应链建设指南 现行 2021-12-28 2022-01-28
DB22/T 3287-2021 供应链质量管理规范 现行 2021-11-26 2021-12-15
GB/T 46887-2025 数字化供应链 体系架构 即将实施 2025-12-31 2026-04-01
DB52/T 1652-2022 数字化供应链业务管理指南 现行 2022-03-03 2022-06-01
DB50/T 1809-2025 软件供应链安全技术评价指南 现行 2025-07-07 2025-10-07
SB/T 10623-2011 超市基地直采供应链建设规范 现行 2011-08-10 2011-12-01
GB/T 40753-2021 供应链安全管理体系 ISO 28000实施指南 现行 2021-11-26 2022-05-01
GB/T 45953-2025 供应链安全管理体系规范 现行 2025-08-01 2025-11-01
DB4403/T 483-2024 智慧供应链服务企业基本要求及评估规范 现行 2024-08-08 2024-09-01
GB/T 42026-2022 自动化系统与集成 制造供应链关键绩效指标 现行 2022-10-14 2023-05-01
GB/T 42109-2022 供应链资产管理体系实施指南 现行 2022-12-30 2022-12-30
DB31/T 1539-2025 绿色智慧供应链运营中心建设和管理指南 现行 2025-02-08 2025-06-01
GB/T 38702-2020 供应链安全管理体系 实施供应链安全、评估和计划的最佳实践 要求和指南 现行 2020-03-31 2020-09-01
GB/T 38701-2020 供应链安全管理体系 对供应链安全管理体系审核认证机构的要求 现行 2020-03-31 2020-09-01
GB/T 46013-2025 家具行业绿色供应链评价要求 现行 2025-08-01 2026-02-01
GB/T 43632-2024 供应链安全管理体系 供应链韧性的开发 要求及使用指南 现行 2024-03-15 2024-07-01
GB/T 42774-2023 跨境电子商务供应链质量安全管理指南 现行 2023-05-23 2023-12-01
T/YNABEE 007-2024 聚氯乙烯(改性无水磷石膏)纳米复合双壁波纹管 现行 2024-07-31 2024-08-01
T/CSAC 002-2024 软件标识标签技术要求 现行 2024-07-31 2024-07-31