Information security technology—Guidelines for information and communication technology supply chain risk management
国家标准计划《信息安全技术 ICT供应链安全风险管理指南》由TC260(全国信息安全标准化技术委员会)归口上报及执行,主管部门为国家标准化管理委员会。
主要起草单位 中国电子技术标准化研究院 、中国科学院软件研究所 、联想(北京)有限公司 、华为技术有限公司 、浙江蚂蚁小微金融服务集团股份有限公司 、阿里巴巴(北京)软件服务有限公司 、北京京东叁佰陆拾度电子商务有限公司 、中国信息通信研究院 、微软(中国)有限公司 、浪潮电子信息产业股份有限公司 、国家信息技术安全研究中心 、英特尔(中国)有限公司 、北京赛西科技发展有限责任公司 、阿里云计算有限公司 、中国信息安全认证中心 、中国科学院信息工程研究所信息安全国家重点实验室 、北京工业大学 、北京邮电大学 、北京中电普华信息技术有限公司 。
主要起草人 刘贤刚 、胡影 、卿斯汉 、叶润国 、孙彦 、李汝鑫 、薛勇波 、范科峰 、王昕 、白晓媛 、黄少青 、刘陶 、赵江 、杨煜东 、赵丹丹 、张凡 、陈星 、宁华 、樊洞阳 、陈晔 、吴迪 、朱红儒 、杨震 、马占宇 、曹占峰 。
中国电子技术标准化研究院
联想(北京)有限公司
浙江蚂蚁小微金融服务集团股份有限公司
北京京东叁佰陆拾度电子商务有限公司
微软(中国)有限公司
国家信息技术安全研究中心
北京赛西科技发展有限责任公司
中国信息安全认证中心
北京工业大学
北京中电普华信息技术有限公司
中国科学院软件研究所
华为技术有限公司
阿里巴巴(北京)软件服务有限公司
中国信息通信研究院
浪潮电子信息产业股份有限公司
英特尔(中国)有限公司
阿里云计算有限公司
中国科学院信息工程研究所信息安全国家重点实验室
北京邮电大学
GB/Z 24364-2009 信息安全技术 信息安全风险管理指南
DB11/T 750-2010 蔬菜供应链安全风险管理指南
GB/T 24420-2009 供应链风险管理指南
GB/T 33132-2016 信息安全技术 信息安全风险处理实施指南
GB/T 31509-2015 信息安全技术 信息安全风险评估实施指南
GB/T 31722-2015 信息技术 安全技术 信息安全风险管理
20173857-T-469 信息安全技术 信息安全风险评估规范
GB/T 20984-2007 信息安全技术 信息安全风险评估规范
GB/T 28450-2012 信息安全技术 信息安全管理体系审核指南
20120538-T-469 信息安全技术蓝牙使用安全指南