【英语版】国际标准 ISO/IEC 20243-2:2018 EN 信息技术-开放可信技术提供商TM标准(O-TTPS)-减轻恶意污染和伪造产品-第2部分:O-TTPS和ISO/IEC 20243-1:2018的评估程序 Information technology - Open Trusted Technology ProviderTM Standard (O-TTPS) - Mitigating maliciously tainted and counterfeit products - P.pdf
- 1
- 0
- 2024-07-10 发布于四川
-
正版发售
- 现行
- 正在执行有效期
- | 2018-01-09 颁布
- 1、本标准文档预览图片由程序生成,具体信息以下载为准。
- 2、本网站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 3、本网站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 4、标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题
查看更多
ISO/IEC20243-2:2018标准主要关注的是如何减少恶意污染和伪造产品的风险,这些产品可能会对组织的安全和运营产生负面影响。该标准提供了评估程序,用于确定一个技术提供商是否符合O-TTPS标准,以及其产品的可信度。以下是对该标准的详细解释:
ISO/IEC20243-2:2018标准定义了评估程序,这些程序旨在确保技术提供商符合O-TTPS标准的要求。评估程序通常包括以下几个步骤:
1.评估计划的制定:评估计划应包括评估目标、评估范围、评估方法、评估时间表和评估人员等要素。
2.风险评估:评估过程中应进行风险评估,以确定潜在的恶意威胁和可能影响产品可信度的因素。
3.产品审计:审计过程应包括对产品源代码、测试环境、开发过程和供应链的详细审查。这旨在确保产品的可信度和完整性。
4.证据收集和分析:在审计过程中,收集和分析有关产品可信度的证据至关重要。这可能包括源代码审查、测试结果、供应链信息等。
5.风险评估的复查:在评估过程中,可能需要定期或不定期地复查风险评估结果,以确保评估的准确性和完整性。
6.结论和建议:基于证据的分析和风险评估的结果,得出结论并提出建议,以确定技术提供商是否符合O-TTPS标准的要求。
ISO/IEC20243-2:2018标准还强调了与利益相关方进行充分沟通和透明度的重要性,以确保组织了解评估过程和结果,并采取适当的措施来应对潜在的风险。
以上就是ISO/IEC20243-2:2018标准中对评估程序的详细解释。这个标准为技术提供商提供了明确的指导,以确保其产品在开放可信技术提供商(O-TTPS)框架下符合安全和可信的标准。
您可能关注的文档
- 国际标准 ISO/IEC 20062:2001 EN 信息技术 用于信息交换的 8 毫米宽磁带盒 螺旋扫描记录 VXA-1 格式 Information technology — 8 mm wide magnetic tape cartridge for information interchange — Helical scan recording — VXA-1 format.pdf
- 国际标准 ISO/IEC 20062:2001 EN Information technology — 8 mm wide magnetic tape cartridge for information interchange — Helical scan recording — VXA-1 format 信息技术 用于信息交换的 8 毫米宽磁带盒 螺旋扫描记录 VXA-1 格式.pdf
- 国际标准 ISO/IEC 20062:2001 EN 信息技术——用于信息交换的8毫米宽磁带盒式磁带——螺旋扫描记录——VXA-1格式 Information technology -- 8 mm wide magnetic tape cartridge for information interchange -- Helical scan recording -- VXA-1 format.pdf
- 国际标准 ISO/IEC 20062:2001 EN Information technology -- 8 mm wide magnetic tape cartridge for information interchange -- Helical scan recording -- VXA-1 format 信息技术——用于信息交换的8毫米宽磁带盒式磁带——螺旋扫描记录——VXA-1格式.pdf
- 国际标准 ISO/IEC 20071-11:2019 EN 信息技术 - 用户界面组件无障碍性 - 第11部分:图像替代文本的指导原则 Information technology - User interface component accessibility - Part 11: Guidance on text alternatives for images.pdf
- 国际标准 ISO/IEC 20071-11:2019 EN Information technology - User interface component accessibility - Part 11: Guidance on text alternatives for images 信息技术 - 用户界面组件无障碍性 - 第11部分:图像替代文本的指导原则.pdf
- 国际标准 ISO/IEC 20071-11:2019 EN 信息技术 用户界面组件无障碍使用 第11部分:图像文本替代指南 Information technology — User interface component accessibility — Part 11: Guidance on text alternatives for images.pdf
- 国际标准 ISO/IEC 20071-11:2019 EN Information technology — User interface component accessibility — Part 11: Guidance on text alternatives for images 信息技术 用户界面组件无障碍使用 第11部分:图像文本替代指南.pdf
- 国际标准 ISO/IEC 20071-23:2018 EN 信息技术-用户界面组件的无障碍访问-第23部分:音频信息的视觉呈现(包括字幕和字幕) Information technology - User interface component accessibility - Part 23: Visual presentation of audio information (including captions and subtitles).pdf
- 国际标准 ISO/IEC 20071-23:2018 EN Information technology - User interface component accessibility - Part 23: Visual presentation of audio information (including captions and subtitles) 信息技术-用户界面组件的无障碍访问-第23部分:音频信息的视觉呈现(包括字幕和字幕).pdf
- 2022内科主治考试真题及答案5篇.pdf
- 2022年上海造价工程师考试真题卷二.pdf
- 2022小学学生寒假双减作业设计清单方案(详细版).pdf
- 2022年中考道德与法治二轮复习:守望精神家园 专项测试卷(部编版,含答案).pdf
- 2022年襄阳职业技术学院公共课《思想道德基础与法律修养》科目期末试卷A(有答案).pdf
- 2022年新疆师范大学计算机科学与技术专业《数据结构与算法》科目期末试卷A(有答案).pdf
- 2022年湖南冶金职业技术学院公共课《马克思主义基本原理概论》期末试卷A(有答案).pdf
- 2022信息科技课程标准解读心得体会(通用5篇).pdf
- PEP人教小学英语六年级上册单元检测试题附答案(全册).pdf
- 2022年安全生产法及相关法律知识.pdf
文档评论(0)