必读视频专题飞象趣谈光通信人工智能低空经济5G手机智能汽车智慧城市会展特约记者

麒麟信安参编的三项软件供应链安全团体标准发布

2026年2月10日 15:48CCTIME飞象网

日前,由中国电子商会正式发布了T/CECC 39—2025《信息安全技术 软件供应链管理规范》、T/CECC 40—2025《信息安全技术 软件供应链开源组件检测要求》以及 T/CECC 41—2025《信息安全技术 软件供应链软件产品检测要素和方法》三项重要团体标准。麒麟信安结合自身在软件供应链安全领域的实践经验,作为主要参编单位之一,深入参与标准内容的研讨与编制工作,确保其既能满足行业实际需求,又具备广泛的适用性和前瞻性,为软件供应链安全发展提供了有力的实践指导。

T/CECC 39—2025《信息安全技术 软件供应链管理规范》

T/CECC 40—2025《信息安全技术 软件供应链开源组件检测要求》

T/CECC 41—2025《信息安全技术 软件供应链软件产品检测要素和方法》

此次发布的三项标准旨在为当前软件供应链安全挑战提供系统性的规范和指引。其中,《软件供应链管理规范》聚焦于软件供应链安全管理基本要求及生命周期流程管理;《软件供应链开源组件检测要求》针对软件供应链开源组件,制定了管理、过程、技术和工具相关要求;《软件供应链软件产品检测要素和方法》则规定了软件产品在软件供应链中的检测要素,并提供了相应的检测方法。这三项标准的发布,填补了我国在软件供应链安全细分领域的标准化空白,为软件开发商、供应商、系统集成商以及终端用户提供了统一的安全基线和评估依据,对提升我国软件产业整体安全水平、防范供应链安全风险具有重要意义。

随着数字化转型进程的推进,软件供应链的复杂性和多样性使得其安全问题日益凸显,麒麟信安将全力践行企业责任做好标准研制和宣贯推广工作,为软件供应链安全发展贡献力量,助力行业应对日益复杂的安全挑战。

编 辑:T01
飞象网版权及免责声明:
1.本网刊载内容,凡注明来源为“飞象网”和“飞象原创”皆属飞象网版权所有,未经允许禁止转载、摘编及镜像,违者必究。对于经过授权可以转载,请必须保持转载文章、图像、音视频的完整性,并完整标注作者信息和飞象网来源。
2.凡注明“来源:XXXX”的作品,均转载自其它媒体,在于传播更多行业信息,并不代表本网赞同其观点和对其真实性负责。
3.如因作品内容、版权和其它问题,请在相关作品刊发之日起30日内与本网联系,我们将第一时间予以处理。
本站联系电话为86-010-87765777,邮件后缀为cctime.com,冒充本站员工以任何其他联系方式,进行的“内容核实”、“商务联系”等行为,均不能代表本站。本站拥有对此声明的最终解释权。
推荐阅读

精彩视频

精彩专题

关于我们广告报价联系我们隐私声明本站地图

CCTIME飞象网 CopyRight © 2007-2025 By CCTIME.COM

京ICP备08004280号-1 电信与信息服务业务经营许可证080234号 京公网安备110105000771号

公司名称: 北京飞象互动文化传媒有限公司

未经书面许可,禁止转载、摘编、复制、镜像