美国《联邦信息系统供应链风险管理指南》研究
万方数据知识服务平台
应用市场
我的应用
会员HOT
万方期刊
×

点击收藏,不怕下次找不到~

@万方数据
会员HOT

期刊专题

10.3969/j.issn.1674-7844.2016.05.031

美国《联邦信息系统供应链风险管理指南》研究

引用
信息通信系统(ICT)的运行依赖于分布于全球的相互联系的供应链生态系统,该生态系统包括采购者、系统集成商、供应商和外部服务提供商等各类实体,产品和服务的设计、生产、分配、部署和使用,以及技术、法律、政策等软环境。ICT供应链生态系统在为联邦政府提供具有较高成本效益,可重复使用的ICT技术方案的同时也带来了一些列信息安全风险,例如潜在的恶意软件、产品脆弱性等。如何对供应链风险进行控制,最大限度保障联邦政府产品、服务及信息系统安全是联邦政府当前比较关心的问题,为此美国国家标准和技术研究所(NIST)2013年8月制定了SP 800-161(Supply Chain Risk Management Practices for Federal Information Systems and Organizations)《联邦信息系统和组织的供应链风险管理指南草案》,2015年2月发布了更新版本的《联邦信息系统供应链风险管理指南》(NIST SP800-161)(以下简称NIST SP800-161),该标准用于指导联邦政府采取相应的措施减少ICT供应链风险。该标准较2013年的标准有了诸多完善之处,且其出台对我国进行ICT供应链风险管理也有具有诸多启示,因此有必要对其进行深入研究和分析。

美国、联邦信息系统、供应链风险管理、联邦政府、生态系统、Management Practices、Information Systems、管理指南、国家标准、信息系统安全、信息通信系统、信息安全风险、技术方案、服务提供商、产品和服务、系统集成商、可重复使用、相互联系、成本效益、软环境

TP3;F27

2016-06-14(万方平台首次上网日期,不代表论文的发表时间)

共5页

89-93

相关文献
评论
暂无封面信息
查看本期封面目录

中国信息安全

1674-7844

11-5898/TP

2016,(5)

相关作者
相关机构

专业内容知识聚合服务平台

国家重点研发计划“现代服务业共性关键技术研发及应用示范”重点专项“4.8专业内容知识聚合服务技术研发与创新服务示范”

国家重点研发计划资助 课题编号:2019YFB1406304
National Key R&D Program of China Grant No. 2019YFB1406304

©天津万方数据有限公司 津ICP备20003920号-1

信息网络传播视听节目许可证 许可证号:0108284

网络出版服务许可证:(总)网出证(京)字096号

违法和不良信息举报电话:4000115888    举报邮箱:problem@wanfangdata.com.cn

举报专区:https://www.12377.cn/

客服邮箱:op@wanfangdata.com.cn