1 軟件供應(yīng)鏈定義
需方和供方基于供應(yīng)關(guān)系,開展并完成軟件采購、開發(fā)、交付、獲取、運(yùn)維和廢止等供應(yīng)活動而形成的網(wǎng)鏈結(jié)構(gòu)。
注:
供方1:創(chuàng)造軟件產(chǎn)品的組織或個人(開發(fā)商、集成商/上游)
供方2:提供軟件產(chǎn)品或服務(wù)的組織或個人(主要是代理商、服務(wù)商等/中游)
需方:從其他組織獲取軟件產(chǎn)品或服務(wù)的購買者和使用者(下游)
2 軟件供應(yīng)鏈模型圖
軟件供應(yīng)鏈?zhǔn)且环N由供應(yīng)關(guān)系、供應(yīng)活動構(gòu)成的網(wǎng)鏈結(jié)構(gòu)。軟件供應(yīng)鏈至少包含一層供應(yīng)關(guān)系,一種實體可以有多種角色。
下面我們可以來看一下軟件供應(yīng)鏈模型示意圖:
?文章來源地址http://www.zghlxwxcb.cn/news/detail-710637.html
?
來源:國標(biāo)-軟件供應(yīng)鏈安全要求
以軟件采購為例,當(dāng)需方直接從軟件開發(fā)廠商采購軟件時,供應(yīng)鏈中包含開發(fā)商(供方)和采購商(需方)兩種實體角色,此時軟件供應(yīng)鏈僅包含一層供應(yīng)關(guān)系;
當(dāng)需方采購定制研發(fā)軟件產(chǎn)品時,定制過程中需外包或采購部分功能模塊,此時軟件供應(yīng)鏈可能存在多層供應(yīng)關(guān)系,外包方(供方)和定制開發(fā)方(需方)、定制開發(fā)方(供方)和軟件采購方(需方),定制開發(fā)方具備了供方和需方兩種角色;
軟件供應(yīng)鏈中最細(xì)粒度的供應(yīng)關(guān)系僅包含一層供應(yīng)關(guān)系。
3 軟件供應(yīng)鏈實體角色
軟件供應(yīng)鏈主要相關(guān)實體角色是供方和需方。
在特定條件下,第三方機(jī)構(gòu)將參與供方和需方的相關(guān)活動。其中,第三方機(jī)構(gòu)在軟件供應(yīng)鏈中主要根據(jù)供需雙方的安全要求開展軟件供應(yīng)鏈安全檢測、評估、咨詢等服務(wù),在此過程中第三方機(jī)構(gòu)作為服務(wù)提供方屬于供方角色范疇。
開源網(wǎng)安·網(wǎng)安云?就屬于軟件供應(yīng)鏈中的第三方機(jī)構(gòu),可承接軟件供應(yīng)鏈相關(guān)檢測、評估和咨詢業(yè)務(wù)。
軟件供應(yīng)鏈安全檢測與管理平臺_全方位軟件安全檢測_軟件資產(chǎn)管理平臺 (wanyun.cn)
以下是軟件供應(yīng)鏈中供方、需方和第三方機(jī)構(gòu)間的關(guān)系圖:文章來源:http://www.zghlxwxcb.cn/news/detail-710637.html
?
到了這里,關(guān)于什么是軟件供應(yīng)鏈?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!