Background
背景
制品管理平台用于集中存储和管理软件开发过程中产生的各种制品,实现制品的版本控制、存储、晋级和安全管理,从而有效地管理软件版本、提高软件开发效率、简化软件交付流程、提高软件交付质量和可靠性。同时,制品管理平台通过对于外部引入的第三方组件、内部依赖库等进行统一管理及安全扫描,提升企业开发安全能力和软件供应链安全治理水平。
在此背景下,中国信通院联合行业内众多用户企业和软件厂商,牵头编写《软件供应链制品管理平台能力要求》标准并在CCSA成功立项。现正式启动【首批】软件供应链制品管理平台能力评估报名工作!
软件供应链制品管理平台能力评估介绍
评估从制品库管理、制品动态管理、制品安全管理、制品信息管理、安全性能力要求、扩展性能力要求六大维度明确软件供应链制品管理平台能力,具体见下图。
企业参评价值
获得第三方资质证书,提升市场竞争力
通过中国信通院组织的平台能力测试评估,获得第三方资质证书,证明企业自身平台已满足标准要求。企业可向客户呈现评估结果,证明平台功能完备、产品自身安全、性能满足基本业务要求,助力企业进一步提升平台的市场竞争力。
平台能力对标行业标准,助力用户进行选型参考
标准制定过程中广泛邀请大量业界优秀安全工具厂商专家参与,抽取制品库管理、制品管理、安全性等关键能力要素,建立评价模型。企业可通过评估测试,验证自身平台安全可信,覆盖标准通用能力要求,为用户选择合适的软件供应链制品管理平台提供选型指导。
评估报名机制
【首批】软件供应链制品管理平台能力评估已正式启动报名通道,具体安排如下:
报名时间:滚动报名
评估周期:1-3月,具体根据企业自身安全能力水平存在差异
专家评审&结果发布:每三个月组织一次专家评审会,为通过企业颁发证书
报名方式:请发送报名邮件至wangyuanyuan@caict.ac.cn,邮件主题为相关评估报名,正文应至少包括企业名称、联系人、联系方式等内容。
业务联系人:
王老师 18652930342 [email protected]
吴老师 18810541612 [email protected]
长按二维码关注
链接云端,可信而安
推荐站内搜索:最好用的开发软件、免费开源系统、渗透测试工具云盘下载、最新渗透测试资料、最新黑客工具下载……
还没有评论,来说两句吧...