标准编号:T/CIIPA 00009-2024
标准名称:关键信息基础设施供应链安全要求
英文名称:Security capability requirements for the supply chain of critical informationinfrastructure
发布部门:中关村华安关键信息基础设施安全保护联盟
起草单位:中关村华安关键信息基础设施安全保护联盟、中国工商银行股份有限公司、国网思极网安科技(北京)有限公司、中国电子科技集团公司第十五研究所信息产业信息安全测评中心、中国移动通信集团有限公司、中广核数字科技有限公司,中国人民财产保险股份有限公司、中国电力科学研究院有限公司、国家工业信息安全发展研究中心、中国电信集团有限公司、教育部教育管理信息中心中国民生银行股份有限公司、北京北信源软件股份有限公司、中国信息安全测评中心、国家广播电视总局监管中心、工信部教育考试中心、中邮信息科技(北京)有限公司,大唐科技研究总院、水利部信息中心、深圳市网安计算机安全检测技术有限公司、四川北斗弘鹏科技有限公司、北京安普诺信息技术有限公司、中科信息安全共性技术国家工程研究中心有限公司、银行卡检测中心(北京银联金卡科技有限公司)、杭州默安科技有限公司、杭州中尔网络科技有限公司、北京比瓴科技有限公司、深圳开源互联网安全技术有限公司、湖南浩基信息技术有限公司、南京众智维信息科技有限公司,成都久信信息技术股份有限公司
标准状态:现行
发布日期:2025-03-06
实施日期:2025-03-09
标准格式:PDF
内容简介
本文件规定了关键信息基础设施的供应链安全总体要求、风险识别、管控要求、准入要求和外部组件的供应链安全管理要求。
本文件适用于指导CI运营者对关键信息基础设施开展供应链安全防护,也为网络安全服务机构制定供应链安全解决方案提供参考。
本文件适用于指导CI运营者对关键信息基础设施开展供应链安全防护,也为网络安全服务机构制定供应链安全解决方案提供参考。
下载地址