NS-ISO/IEC 27036-3:2023
サイバーセキュリティ - サプライヤー関係 - パート 3: ハードウェア、ソフトウェア、およびサービスのサプライ チェーン セキュリティに関するガイドライン

規格番号
NS-ISO/IEC 27036-3:2023
制定年
2023
出版団体
Standards Norway
最新版
NS-ISO/IEC 27036-3:2023
 

 

範囲

ADOPTED_FROM:ISO/IEC 27036-3:2023 このドキュメントは、製品やサービスの取得者、およびハードウェア、ソフトウェア、サービスのサプライヤーに次の事項に関するガイダンスを提供します。 a) 物理的に分散した多層のハードウェア、ソフトウェア、およびサービスのサプライ チェーンによって生じる情報セキュリティ リスクの可視化と管理。 b) 製品やサービスを使用している組織に情報セキュリティ上の影響を及ぼす可能性のある、物理的に分散した多層のハードウェア、ソフトウェア、およびサービスのサプライ チェーンに起因するリスクへの対応。 c) ISO/IEC/IEEE 15288 および ISO/IEC/IEEE 12207 で説明されているように、情報セキュリティのプロセスとプラクティスをシステムおよびソフトウェアのライフ サイクル プロセスに統合し、同時に ISO/IEC 27002 で説明されているように、情報セキュリティ コントロールをサポートすること。 このドキュメントには、ハードウェア、ソフトウェア、およびサービスのサプライ チェーンに関連する事業継続性の管理/回復力の問題は含まれていません。 ISO/IEC 27031 は、事業継続のための情報通信技術の準備状況を扱っています。

NS-ISO/IEC 27036-3:2023 発売履歴

  • 2023 NS-ISO/IEC 27036-3:2023 サイバーセキュリティ - サプライヤー関係 - パート 3: ハードウェア、ソフトウェア、およびサービスのサプライ チェーン セキュリティに関するガイドライン
  • 2015 NS-ISO/IEC 27036-3:2013 情報技術 - セキュリティ技術 - サプライヤー関係のための情報セキュリティ - パート 3: 情報通信技術サプライ チェーンのセキュリティに関するガイドライン

テーマ別の基準

規格と仕様

SS-ISO/IEC 27036-3:2024 サイバーセキュリティ - サプライヤー関係 - パート 3: ハードウェアソフトウェア、およびサービスサプライ チェーン セキュリティに関するガイドライン (ISO/IEC 27036 IS/ISO/IEC 27036-3-2023 サイバーセキュリティサプライヤー関係 - パート 3 ハードウェアソフトウェアサービスサプライ チェーン セキュリティに関するガイドライン BS ISO/IEC 27036-3:2023 サイバーセキュリティ サプライヤー関係 情報通信技術サプライチェーン セキュリティ ガイド (英国規格 ISO/IEC 27036-3:2023 サイバーセキュリティ ベンダーとの関係 パート 3: ハードウェア、ソフトウェア、およびサービスのサプライ チェーン セキュリティに関するガイド IPC 1401-2017 エレクトロニクス製造業界向けの企業の社会的責任と持続可能性に関するプロトコル CAN/CSA-IEC TR 62443-3-1-2017(R2022 産業用通信ネットワーク - ネットワークおよびシステム セキュリティ - パート 3-1: 産業用オートメーションおよび制御システムのセキュリティ テクノロジ (IEC テクニカル レポート 62443-3-1:2009 を採用、初版、2009-07 ISO/IEC 20243-1:2023 情報技術 IEEE/ISO/IEC 41062-2024 ISO/IEC/IEEE 国際標準ソフトウェアエンジニアリングライフサイクルプロセスソフトウェア調達 BS ISO/IEC /IEEE 41062:2024 ソフトウェア エンジニアリング。 ソフトウェアの取得



© 著作権 2025