信创符合性测试围绕四大维度展开,包括合规性审查、兼容性审查、质量特性验证和供应链安全评估。
三、质量特性验证
范围:质量特性验证是根据项目建设要求、招标文件、投标文件、设计方案等一系列前置文件,对产品进行全面参数测试。
具体内容:
功能性:测试产品的各项功能是否正常,包括安装卸载、核心业务流程等。
性能效率:进行高并发压力测试,评估产品在峰值响应下的性能表现。
信息安全性:进行渗透测试、漏洞扫描、代码审计等,确保产品防SQL注入等安全能力。
其他特性:还包括维护性、易用性、可移植性、软件可靠性、电工电子可靠性等方面的测试。
标准依据:可依据GB/T 25000.51-2016和T/AIA 016—2023等标准进行检测。
四、供应链安全评估
范围:供应链安全评估从产品的商业组件、开源组件、开源许可等方面进行分析,确保供应链安全可控。
具体内容:
开源组件审计:分析开源许可合规性,避免法律风险。
商业组件安全:评估商业组件的来源和安全性,确保没有使用存在安全隐患的组件。
标准依据:可依据GB/T 43698-2024《网络安全技术-软件供应链安全要求》等标准进行分析评估。
5112

被折叠的 条评论
为什么被折叠?



