技术供应链安全——供应商范围的定义

在O-TTPS v1.0中对技术供应链安全提出了一系列针对技术供应商(提供信息技术产品)控制措施以保证技术供应链安全。


然而,在当前的全球市场中,技术供应商已不仅仅指O-TTPS v1.0 中所定义的那些,还包括了大量的其他供应商,其供应产品的质量、安全性、可靠性等对信息安全也具有十分重大的影响。


根据ISO9000中对产品的定义,产品包括硬件、软件、服务和流程性材料,对应到IT领域,也应针对不同类型的技术供应商提出一系列安全控制措施,以保证自身的信息安全,保护客户信息资产安全。


特别是在一些新技术领域,如云计算领域,云服务提供商的软件、硬件、服务产品等都需要加强安全控制,也需要云服务的用户对服务提供商各方面的安全控制能力进行全面、客观的评价和控制,以保证自身信息资产的安全。评价方式可以依托自身能力,也可以采取第三方评估认证机制。如果是在国家或行业层面,可以制定国家或行业的评估标准或规范,并建立权威的第三方云服务安全评估或认证机构来实施。

评论
添加红包

请填写红包祝福语或标题

红包个数最小为10个

红包金额最低5元

当前余额3.43前往充值 >
需支付:10.00
成就一亿技术人!
领取后你会自动成为博主和红包主的粉丝 规则
hope_wisdom
发出的红包

打赏作者

lsyou_2000

你的鼓励将是我创作的最大动力

¥1 ¥2 ¥4 ¥6 ¥10 ¥20
扫码支付:¥1
获取中
扫码支付

您的余额不足,请更换扫码支付或充值

打赏作者

实付
使用余额支付
点击重新获取
扫码支付
钱包余额 0

抵扣说明:

1.余额是钱包充值的虚拟货币,按照1:1的比例进行支付金额的抵扣。
2.余额无法直接购买下载,可以购买VIP、付费专栏及课程。

余额充值