软安科技参与起草《信息安全技术 软件供应链管理规范》团体标准

中国电子商会发布 T/CECC 39—2025《信息安全技术 软件供应链管理规范》,软安科技为起草单位之一。标准涵盖供应链安全管理要求及生命周期流程,为组织开展软件供应链管理提供参考。
该团体标准面向软件供应链中的开发方、供应商、集成方和使用方,提出组织在采购、研发、交付和运行阶段需要建立的管理活动。软安科技结合软件成分分析与供应链治理实践参与相关内容研讨和编制。
四类管理要求
- 明确软件供应商、采购方和服务方的角色与责任
- 建立人员、流程、工具和记录等组织能力
- 将供应链管理活动纳入软件系统生命周期
- 识别并处置组件、来源、漏洞和交付过程中的风险
覆盖软件生命周期

标准将软件供应链管理延伸到需求与规划、设计与开发、集成与测试、交付与部署、运营与维护等阶段。组织可以据此检查每一阶段需要保留的组件信息、审批记录、验证结果和供应商材料。
团体标准为企业建立软件供应链管理制度提供了参考框架。具体实施仍需结合产品类型、交付方式、监管要求和现有研发流程确定控制措施。
