国产 无码 综合区,色欲AV无码国产永久播放,无码天堂亚洲国产AV,国产日韩欧美女同一区二区

什么是軟件供應(yīng)鏈?

這篇具有很好參考價值的文章主要介紹了什么是軟件供應(yīng)鏈?。希望對大家有所幫助。如果存在錯誤或未考慮完全的地方,請大家不吝賜教,您也可以點擊"舉報違法"按鈕提交疑問。

1 軟件供應(yīng)鏈定義

需方和供方基于供應(yīng)關(guān)系,開展并完成軟件采購、開發(fā)、交付、獲取、運(yùn)維和廢止等供應(yīng)活動而形成的網(wǎng)鏈結(jié)構(gòu)。

注:

供方1:創(chuàng)造軟件產(chǎn)品的組織或個人(開發(fā)商、集成商/上游)

供方2:提供軟件產(chǎn)品或服務(wù)的組織或個人(主要是代理商、服務(wù)商等/中游)

需方:從其他組織獲取軟件產(chǎn)品或服務(wù)的購買者和使用者(下游)

2 軟件供應(yīng)鏈模型圖

軟件供應(yīng)鏈?zhǔn)且环N由供應(yīng)關(guān)系、供應(yīng)活動構(gòu)成的網(wǎng)鏈結(jié)構(gòu)。軟件供應(yīng)鏈至少包含一層供應(yīng)關(guān)系,一種實體可以有多種角色。

下面我們可以來看一下軟件供應(yīng)鏈模型示意圖:

?文章來源地址http://www.zghlxwxcb.cn/news/detail-710637.html

?

來源:國標(biāo)-軟件供應(yīng)鏈安全要求

以軟件采購為例,當(dāng)需方直接從軟件開發(fā)廠商采購軟件時,供應(yīng)鏈中包含開發(fā)商(供方)和采購商(需方)兩種實體角色,此時軟件供應(yīng)鏈僅包含一層供應(yīng)關(guān)系;

當(dāng)需方采購定制研發(fā)軟件產(chǎn)品時,定制過程中需外包或采購部分功能模塊,此時軟件供應(yīng)鏈可能存在多層供應(yīng)關(guān)系,外包方(供方)和定制開發(fā)方(需方)、定制開發(fā)方(供方)和軟件采購方(需方),定制開發(fā)方具備了供方和需方兩種角色;

軟件供應(yīng)鏈中最細(xì)粒度的供應(yīng)關(guān)系僅包含一層供應(yīng)關(guān)系。

3 軟件供應(yīng)鏈實體角色

軟件供應(yīng)鏈主要相關(guān)實體角色是供方和需方。

在特定條件下,第三方機(jī)構(gòu)將參與供方和需方的相關(guān)活動。其中,第三方機(jī)構(gòu)在軟件供應(yīng)鏈中主要根據(jù)供需雙方的安全要求開展軟件供應(yīng)鏈安全檢測、評估、咨詢等服務(wù),在此過程中第三方機(jī)構(gòu)作為服務(wù)提供方屬于供方角色范疇。

開源網(wǎng)安·網(wǎng)安云?就屬于軟件供應(yīng)鏈中的第三方機(jī)構(gòu),可承接軟件供應(yīng)鏈相關(guān)檢測、評估和咨詢業(yè)務(wù)。

軟件供應(yīng)鏈安全檢測與管理平臺_全方位軟件安全檢測_軟件資產(chǎn)管理平臺 (wanyun.cn)

以下是軟件供應(yīng)鏈中供方、需方和第三方機(jī)構(gòu)間的關(guān)系圖:

?

到了這里,關(guān)于什么是軟件供應(yīng)鏈?的文章就介紹完了。如果您還想了解更多內(nèi)容,請在右上角搜索TOY模板網(wǎng)以前的文章或繼續(xù)瀏覽下面的相關(guān)文章,希望大家以后多多支持TOY模板網(wǎng)!

本文來自互聯(lián)網(wǎng)用戶投稿,該文觀點僅代表作者本人,不代表本站立場。本站僅提供信息存儲空間服務(wù),不擁有所有權(quán),不承擔(dān)相關(guān)法律責(zé)任。如若轉(zhuǎn)載,請注明出處: 如若內(nèi)容造成侵權(quán)/違法違規(guī)/事實不符,請點擊違法舉報進(jìn)行投訴反饋,一經(jīng)查實,立即刪除!

領(lǐng)支付寶紅包贊助服務(wù)器費用

相關(guān)文章

  • 軟件供應(yīng)鏈安全:尋找最薄弱的環(huán)節(jié)

    軟件供應(yīng)鏈安全:尋找最薄弱的環(huán)節(jié)

    在當(dāng)今的數(shù)字時代,軟件占據(jù)主導(dǎo)地位,成為全球組織業(yè)務(wù)和創(chuàng)新的支柱。它是差異化、項目效率、成本降低和競爭力背后的驅(qū)動力。軟件決定了企業(yè)如何運(yùn)營、管理與客戶、員工和合作伙伴的關(guān)系,以及充分利用他們的數(shù)據(jù)。 挑戰(zhàn)在于,當(dāng)今的大多數(shù)軟件都不是從頭開始開

    2024年04月17日
    瀏覽(26)
  • 文獻(xiàn)閱讀筆記 # 開源軟件供應(yīng)鏈安全研究綜述

    文獻(xiàn)閱讀筆記 # 開源軟件供應(yīng)鏈安全研究綜述

    紀(jì)守領(lǐng),王琴應(yīng),陳安瑩,趙彬彬,葉童,張旭鴻,吳敬征,李昀,尹建偉,武延軍.開源軟件供應(yīng)鏈安全研究綜述.軟件學(xué)報. http://www.jos.org.cn/1000-9825/6717.htm 主要作者來自浙江大學(xué)、中科院軟件所、華為 資源: pdf 本文總結(jié)了開源軟件供應(yīng)鏈的關(guān)鍵環(huán)節(jié), 基于近10年的攻擊事件總結(jié)了開源軟

    2024年02月12日
    瀏覽(29)
  • 企業(yè)應(yīng)如何做好軟件供應(yīng)鏈安全管理?

    企業(yè)應(yīng)如何做好軟件供應(yīng)鏈安全管理?

    隨著軟件供應(yīng)鏈攻擊日益普遍,Gartner 將其列為2022 年的第二大威脅。Gartner 預(yù)測,到 2025 年,全球 45% 的組織將遭受一次或多次軟件供應(yīng)鏈攻擊,是2021年的3倍。這些攻擊一旦成功,將給企業(yè)帶來毀滅性打擊,因此如何做好軟件供應(yīng)鏈管理成為企業(yè)關(guān)注的重要課題。 目前國內(nèi)

    2024年02月16日
    瀏覽(27)
  • Gartner發(fā)布降低軟件供應(yīng)鏈安全風(fēng)險指南

    Gartner發(fā)布降低軟件供應(yīng)鏈安全風(fēng)險指南

    軟件供應(yīng)鏈攻擊已呈三位數(shù)增長,但很少有組織采取措施評估這些復(fù)雜攻擊的風(fēng)險。這項研究提供了安全和風(fēng)險管理領(lǐng)導(dǎo)者可以用來檢測和預(yù)防攻擊并保護(hù)其組織的三種實踐。 主要發(fā)現(xiàn) 盡管軟件供應(yīng)鏈攻擊急劇增加,但安全評估并未作為供應(yīng)商風(fēng)險管理或采購活動的一部分

    2024年02月04日
    瀏覽(34)
  • SOFAStack軟件供應(yīng)鏈安全產(chǎn)品解析——SCA軟件成分分析

    SOFAStack軟件供應(yīng)鏈安全產(chǎn)品解析——SCA軟件成分分析

    近年來,軟件供應(yīng)鏈安全相關(guān)攻擊事件呈快速增長態(tài)勢,造成的危害也越來越嚴(yán)重,為了保障軟件供應(yīng)鏈安全,各行業(yè)主管單位也出臺了諸多政策及技術(shù)標(biāo)準(zhǔn)。基于內(nèi)部多年的實踐,螞蟻數(shù)科金融級云原生PaaS平臺SOFAStack發(fā)布完整的軟件供應(yīng)鏈安全產(chǎn)品及解決方案,包括靜態(tài)代

    2024年02月04日
    瀏覽(26)
  • 開發(fā)安全、軟件供應(yīng)鏈安全及開源軟件安全的概念差異

    開發(fā)安全、軟件供應(yīng)鏈安全和開源軟件安全是在軟件生命周期中不同階段涉及到的安全概念,它們有著一些共同點,同時也存在一些顯著的差異。以下是它們之間的比較總結(jié): 范圍 : 開發(fā)安全 :關(guān)注于整個軟件開發(fā)過程中的安全性,包括代碼編寫、測試、部署等環(huán)節(jié)。 軟

    2024年03月14日
    瀏覽(27)
  • 龍騰荊楚 | 軟件供應(yīng)鏈安全檢測中心落地襄陽

    龍騰荊楚 | 軟件供應(yīng)鏈安全檢測中心落地襄陽

    1月16日, 襄陽市東津新區(qū)“園區(qū)提質(zhì)、企業(yè)滿園”行動暨2024年東津云谷首月重大項目集中簽約活動圓滿完成 ,開源網(wǎng)安城市級項目再下一城,分別與襄陽市政府、高校、國投簽訂戰(zhàn)略合作協(xié)議,推動荊楚地區(qū)數(shù)字政府、數(shù)字經(jīng)濟(jì)、數(shù)字社會、數(shù)字生態(tài)協(xié)同高質(zhì)量發(fā)展。 襄陽

    2024年01月20日
    瀏覽(24)
  • 信息安全-應(yīng)用安全-螞蟻集團(tuán)軟件供應(yīng)鏈安全實踐

    信息安全-應(yīng)用安全-螞蟻集團(tuán)軟件供應(yīng)鏈安全實踐

    8月10日,由懸鏡安全主辦、以“開源的力量”為主題的DSS 2023數(shù)字供應(yīng)鏈安全大會在北京·國家會議中心隆重召開。螞蟻集團(tuán)網(wǎng)絡(luò)安全副總經(jīng)理程巖出席并發(fā)表了《螞蟻集團(tuán)軟件供應(yīng)鏈安全實踐》主題演講。 圖1?螞蟻集團(tuán)網(wǎng)絡(luò)安全副總經(jīng)理程巖發(fā)表主題演講 以下為演講實錄:

    2024年02月10日
    瀏覽(32)
  • 開源時代:極狐GitLab如何保證軟件供應(yīng)鏈安全

    開源時代:極狐GitLab如何保證軟件供應(yīng)鏈安全

    開源吞噬軟件 “軟件吞噬世界,開源吞噬軟件”已經(jīng)不是一句玩笑話了。根據(jù)Synopsys發(fā)布的《2021年開源安全和風(fēng)險分析報告》顯示,98%的樣本代碼庫中包含開源代碼,75%的樣本代碼庫是由開源代碼組成的。上述結(jié)果是通過對1500+商業(yè)代碼庫進(jìn)行分析得出的,開源不僅存在于大

    2024年02月03日
    瀏覽(26)
  • “網(wǎng)安三人行”盤點:軟件供應(yīng)鏈安全的那些事兒

    “網(wǎng)安三人行”盤點:軟件供應(yīng)鏈安全的那些事兒

    2022年伊始,默安科技聯(lián)合數(shù)世咨詢舉辦以“軟件供應(yīng)鏈安全的時與勢”為主題的訪談活動,由數(shù)世咨詢創(chuàng)始人李少鵬主持,邀請 貝殼安全研發(fā)負(fù)責(zé)人李文鵬、北京郵電大學(xué)副教授張文博、默安科技副總裁沈錫鏞 三位行業(yè)大咖做客網(wǎng)安小酒館,從產(chǎn)業(yè)、企業(yè)、學(xué)術(shù)的不同維度

    2023年04月25日
    瀏覽(27)

覺得文章有用就打賞一下文章作者

支付寶掃一掃打賞

博客贊助

微信掃一掃打賞

請作者喝杯咖啡吧~博客贊助

支付寶掃一掃領(lǐng)取紅包,優(yōu)惠每天領(lǐng)

二維碼1

領(lǐng)取紅包

二維碼2

領(lǐng)紅包