BS ISO/IEC 27036-3:2023
サイバーセキュリティ サプライヤー関係 情報通信技術サプライチェーン セキュリティ ガイド (英国規格)

規格番号
BS ISO/IEC 27036-3:2023
出版団体
American National Standards Institute (ANSI)
最新版
BS ISO/IEC 27036-3:2023
範囲
この文書は、製品およびサービスの取得者、ならびにハードウェア、ソフトウェア、およびサービスのサプライヤー向けに、以下に関するガイダンスを提供します。 a) 物理的に分散した多層のハードウェア、ソフトウェア、およびサービスのサプライ チェーンによって引き起こされる情報セキュリティ リスクを可視化し、管理する; b) 物理的に分散した多層のハードウェア、ソフトウェア、およびサービスのサプライ チェーンから生じるリスクに対応し、これらの製品およびサービスを使用する組織に情報セキュリティの影響を与える可能性があります。 c) ISO/IEC/IEEE 15288 および ISO/IEC/IEEE 12207 に記載されているように、情報セキュリティのプロセスと実践をシステムおよびソフトウェアのライフサイクル プロセスに統合すると同時に、ISO/IEC 27002 に記載されているように情報セキュリティ管理をサポートします。 この文書には、ハードウェア、ソフトウェア、およびサービスのサプライ チェーンに関連する事業継続管理/回復力の問題は含まれていません。 ISO/IEC 27031 は、事業継続のための情報通信技術の準備に取り組んでいます。

BS ISO/IEC 27036-3:2023 発売履歴

  • 1970 BS ISO/IEC 27036-3:2023 サイバーセキュリティ サプライヤー関係 情報通信技術サプライチェーン セキュリティ ガイド (英国規格)
  • 2013 BS ISO/IEC 27036-3:2013 情報技術、セキュリティ技術、サプライヤー関係における情報セキュリティ、情報通信技術サプライチェーンセキュリティガイド
サイバーセキュリティ サプライヤー関係 情報通信技術サプライチェーン セキュリティ ガイド (英国規格)



© 著作権 2024