ISO/IEC 27036-3:2023
网络安全 供应商关系 第 3 部分:硬件、软件和服务供应链安全指南

Cybersecurity — Supplier relationships — Part 3: Guidelines for hardware, software, and services supply chain security


 

 

非常抱歉,我们暂时无法提供预览,您可以试试: 免费下载 ISO/IEC 27036-3:2023 前三页,或者稍后再访问。

您也可以尝试购买此标准,
点击右侧 “立即购买” 按钮开始采购(由第三方提供)。

 

标准号
ISO/IEC 27036-3:2023
发布
2023年
发布单位
澳大利亚标准协会
当前最新
ISO/IEC 27036-3:2023
 
 
适用范围
本文件为产品和服务获取方以及硬件、软件和服务供应商提供了有关以下方面的指南:a) 了解并管理由物理分散和多层硬件、软件和服务供应链引起的信息安全风险; b) 应对这种物理上分散的多层硬件、软件和服务供应链所产生的风险,这些风险可能对使用这些产品和服务的组织产生信息安全影响; c) 将信息安全流程和实践集成到系统和软件生命周期流程中,如 ISO/IEC/IEEE 15288 和 ISO/IEC/IEEE 12207 中所述,同时支持信息安全控制,如 ISO/IEC 27002 中所述。 本文件不包括与硬件、软件和服务供应链相关的业务连续性管理/弹性问题。 ISO/IEC 27031 解决了业务连续性的信息和通信技术准备问题。

ISO/IEC 27036-3:2023相似标准


推荐

精彩回放 | 智能驾驶软件测评与网络安全策略

部分:列表143部分:媒体控制(原ISO 14915-2)特定域指南151部分:万维网用户界面指南152部分:人机交流153部分:虚拟现实无障碍指南171部分软件无障碍指南02传统电动汽车和智能网联汽车在检测上有哪些区别?...

ISO、IEC发布多项国际标准,涉及方法验证、生物识别等领域

ISO/IEC 19989系列标准是由ISO/IEC JTC1“信息技术”联合技术委员会的SC27“信息安全网络安全和隐私保护”分技术委员会制定。ISO/IEC JTC1/SC27的秘书处是由ISO的德国成员德国标准化协会(DIN)承担。  IEC制定保证IT和OT供应链网络安全的国际标准  网络安全公司BlueVoyant的研究表明,有超过80% 的组织因其供应链中的安全漏洞而遭遇过数据泄露。...

北京市药品监督管理局关于发布医疗器械网络安全注册审查指导原则实施指南的通知

对于安全软件,注册申请人应针对不同的软件硬件运行平台,进行兼容性测试;如医疗器械采用标准传输协议或存储格式,应进行审查或测试验证其对相关标准的符合性;如医疗器械采用自定义的传输协议和存储格式,应进行完整性测试验证。  3)应对测试结果进行分析和评价,确保测试活动的有效性,并对测试遗留的问题进行评价。  ...

设备说,如何选择过滤器完整性检测仪?

法规  验证  根据GAMP5指南,完整性测试仪器通常被评为软件类别3硬件类别1。此外,完整性检测仪可以定义为“现成”仪器。对于此类仪器,供应商准备的综合验证/认证包可以显着减少用户的认证和验证工作。  校准  仪器的定期校准是GMP合规性的一个组成部分。然而,当关注完整性测试仪器的设计和功能特性时,它很容易被忽视。  一流的仪器应该有一流的服务支持。...





Copyright ©2007-2022 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号