PSTI认证对开源组件的特殊要求

更新:2026-01-13 10:10 编号:41982347 发布IP:113.118.65.214 浏览:4次
发布企业
深圳市德莱检测技术有限公司
认证
资质核验:
已通过营业执照认证
入驻顺企:
6
主体名称:
深圳市德莱检测技术有限公司
组织机构代码:
91440300MA5DJPF56G
报价
请来电询价
关键词
开源组件管理,SBOM透明度,漏洞响应时效,许可证合规,维护状态评估
所在地
坪山地址:广东省深圳市坪山区坪山街道六和社区宝山第二工业区
李小姐
15818750927
微信号
15818750927
技术工程
李小姐  请说明来自顺企网,优惠更多
请卖家联系我
15818750927

详细介绍

PSTI认证对开源组件的特殊要求

英国PSTI认证对物联网设备中使用的开源组件提出了严格管理规范,企业需建立系统化的管控机制以满足合规要求。以下是关键实施要点:

1. 组件清单管理

强制性披露:

  • 必须提供完整的SBOM(软件物料清单),列明所有开源组件名称、版本及许可证

  • 需标注存在已知漏洞(CVE)的组件及其修复状态

工具推荐:

  • 使用Black Duck、FOSSA等自动化工具生成SBOM

  • 集成至CI/CD流程实现实时更新

2. 漏洞监控与修复

响应时效要求:

风险等级修复时限
严重漏洞≤7天
高危漏洞≤14天
中低危漏洞≤30天

实施措施:

  • 订阅NVD、GitHub安全通告等预警渠道

  • 建立组件替换预案(如Log4j事件应对方案)

3. 许可证合规

禁止项:

  • 使用存在传染性条款的开源协议(如GPL)需法律评估

  • 未明确许可证的组件不得集成

审查流程:

  • 法务团队审核高风险许可证

  • 保存每个组件的LICENSE文件副本

4. 维护状态验证

关键指标:

  • 组件后更新时间超过2年的需重点评估

  • 社区活跃度(GitHub stars/commits/issues)

替代方案:

  • 优先选择Apache/MIT等商业友好型协议组件

  • 对停止维护的组件实施逐步替换


实施价值:
符合PSTI开源要求可降低72%的供应链攻击风险。数据显示,系统化管理的企业开源漏洞修复速度提升3倍,法律纠纷减少45%。

开源组件管理已成为PSTI合规的核心环节。通过自动化工具+人工审核的双重机制,企业既能保障合规性,又能充分利用开源生态的创新价值。


PSTI认证对开源组件的特殊要求的文档下载: PDF DOC TXT
关于深圳市德莱检测技术有限公司商铺首页 | 更多产品 | 联系方式 | 黄页介绍
成立日期2015年06月16日
法定代表人张小强
注册资本1500
主营产品检测认证,清关证书,全球的产品认证,认证的产品范围(电子电器类检测,汽车配件类检测,建筑材料类检测,玩具类检测,服装鞋子包包类检测,消毒品类检测备案,医疗类检测备案,化妆品类检测备案,食品检测备案,危险品检测备案,游乐设备检测,包装类加内存,机械设备类检测,等
经营范围实验室器材、电子电器、化妆品、消毒用品销售;国内贸易,货物及技术进出口。(法律、行政法规、国务院决定禁止的项目除外,限制的项目须取得许可后方可经营)^检测技术开发及相关信息咨询;电子电器的电磁兼容及安全检测;能源能效、性能可靠性检测;工业品、化学品、纺织品、玩具的检测;检验认证服务;产品认证服务;体系认证技术咨询;医疗器械销售。
公司简介认证的国家:欧洲,美洲,亚洲,非洲,大洋洲,北美洲,南美洲,全球的检测认证专业办理认证的产品范围(电子电器类,无线产品类,汽车配件类,建筑材料类,玩具类,服装鞋子包包类,消毒品类,医疗类,化妆品类,食品,危险品,游乐设备,包装类,机械设备类,等国内认证的项目:企业标准备案(消毒品,化妆品,普通产品,食品,服务类)CCC认证,CCC派生,CQC认证,中国能效,质检报告,入驻商超报告,入驻报告,入驻天 ...
公司新闻
相关产品分类
深圳检测认证
顺企网 | 公司 | 黄页 | 产品 | 采购 | 资讯 | 免费注册 轻松建站
免责声明:本站信息由深圳市德莱检测技术有限公司自行发布,交易请核实资质,谨防诈骗,如有侵权请联系我们   法律声明  联系顺企网
© 11467.com 顺企网 版权所有
ICP备案: 粤B2-20160116 / 粤ICP备12079258号 / 粤公网安备 44030702000007号 / 互联网药品信息许可证:(粤)—经营性—2023—0112