10.3969/j.issn.1004-1575.2019.02.010
GB/T36637-2018《信息安全技术ICT供应链安全风险管理指南》浅析
ISO/IEC 27001:2013与ISO/IEC 27001:2005相比较,一个显著的变化是,在附录A的安全域中加入了“A.15 Supplier relationships”(供应商关系)[1-2].基于此,后续在ISO/IEC 27000标准中发布了ISO/IEC 27036,该标准在下文中有介绍.
随着ICT (Information and Communication Technology,信息通信技术)的普及应用,加强其供应链安全可控保障的重要性是显而易见的.因此,在国家标准中,GB/T 36637-2018在2018年10月10日公布,将在2019年5月1日正式实施.
2019-05-13(万方平台首次上网日期,不代表论文的发表时间)
共3页
10-12