首页
找靠谱产品
找解决方案
找靠谱公司
找案例
找对的人
专家智库
悬赏任务
SAAS
ToB门户
了解全球最新的ToB事件
论坛
潜水/灌水快乐,沉淀知识,认识更多同行。
ToB圈子
加入IT圈,遇到更多同好之人。
微博
Follow
记录
Doing
博客
Blog
文库
业界最专业的IT文库,上传资料也可以赚钱
下载
分享
Share
排行榜
Ranklist
相册
Album
应用中心
qidao123.com ToB IT社区-企服评测·应用市场
»
论坛
›
企业信息化/数字化
›
ERP
›
SAP
›
什么是软件供应链?
返回列表
发新帖
什么是软件供应链?
[复制链接]
发表于 2023-10-28 06:33:06
|
显示全部楼层
|
阅读模式
马上注册,结交更多好友,享用更多功能,让你轻松玩转社区。
您需要
登录
才可以下载或查看,没有账号?
立即注册
×
1 软件供应链定义
需方和供方基于供应关系,开展并完成软件采购、开发、交付、获取、运维和废止等供应活动而形成的网链结构。
注:
供方1:创造软件产品的组织或个人(开发商、集成商/上游)
供方2:提供软件产品或服务的组织或个人(主要是代理商、服务商等/中游)
需方:从其他组织获取软件产品或服务的购买者和使用者(下游)
2 软件供应链模型图
软件供应链是一种由供应关系、供应活动构成的网链结构。软件供应链至少包含一层供应关系,一种实体可以有多种角色。
下面我们可以来看一下软件供应链模型示意图:
来源:国标-软件供应链
安全
要求
以软件采购为例,当需方直接从软件开发厂商采购软件时,供应链中包含开发商(供方)和采购商(需方)两种实体角色,此时软件供应链仅包含一层供应关系;
当需方采购定制研发软件产品时,定制过程中需
外包
或采购部分
功能
模块,此时软件供应链可能存在多层供应关系,
外包
方(供方)和定制开发方(需方)、定制开发方(供方)和软件采购方(需方),定制开发方具备了供方和需方两种角色;
软件供应链中最细粒度的供应关系仅包含一层供应关系。
3 软件供应链实体角色
软件供应链主要相关实体角色是供方和需方。
在特定条件下,第三方机构将参与供方和需方的相关活动。其中,第三方机构在软件供应链中主要根据供需双方的
安全
要求开展软件供应链
安全
检测、评估、咨询等服务,在此过程中第三方机构作为服务提供方属于供方角色范畴。
开源网安·网安云
就属于软件供应链中的第三方机构,可承接软件供应链相关检测、评估和咨询业务。
软件供应链安全检测与管理平台_全方位软件安全检测_软件资产管理平台 (wanyun.cn)
以下是软件供应链中供方、需方和第三方机构间的关系图:
回复
使用道具
举报
返回列表
莱莱
+ 我要发帖
登录后关闭弹窗
登录参与点评抽奖 加入IT实名职场社区
去登录
微信订阅号
微信服务号
微信客服(加群)
H5
小程序
快速回复
返回顶部
返回列表