ISO/IEC 20243-1:2018
Information technology - Open Trusted Technology ProviderTM Standard (O-TTPS) - Mitigating maliciously tainted and counterfeit products - Part 1: Requirements and recommendations
发布时间:2018-02-22 实施时间:


ISO/IEC 20243-1:2018标准的主要目的是为了保护消费者和企业免受恶意污染和伪造产品的威胁。恶意污染和伪造产品是指那些被恶意篡改或伪造的产品,这些产品可能会对消费者和企业造成严重的安全和经济损失。因此,该标准提供了一系列要求和建议,以确保O-TTPS能够识别和减轻恶意污染和伪造产品的风险。

该标准的要求和建议主要包括以下几个方面:

1. 风险评估和管理:O-TTPS应该对其产品的生命周期进行全面的风险评估和管理,以识别和减轻恶意污染和伪造产品的风险。

2. 设计和开发:O-TTPS应该在产品的设计和开发阶段考虑安全性和可信性,采用安全的设计和开发方法,确保产品的完整性和可靠性。

3. 生产和交付:O-TTPS应该采用安全的生产和交付方法,确保产品的完整性和可靠性,防止恶意污染和伪造产品的出现。

4. 维护和支持:O-TTPS应该提供安全的维护和支持服务,确保产品的完整性和可靠性,及时识别和减轻恶意污染和伪造产品的风险。

5. 监测和反应:O-TTPS应该建立有效的监测和反应机制,及时识别和应对恶意污染和伪造产品的风险,保护消费者和企业的安全和利益。

该标准的实施可以帮助O-TTPS提高产品的安全性和可信性,减轻恶意污染和伪造产品的风险,保护消费者和企业的安全和利益。

相关标准
ISO/IEC 27001:2013 信息技术 - 信息安全管理系统 - 要求
ISO/IEC 27002:2013 信息技术 - 安全技术 - 信息安全管理实践指南
ISO/IEC 15408-1:2009 信息技术 - 安全功能评估 - 第1部分:概述和模型
ISO/IEC 19790:2012 信息技术 - 安全技术 - 安全评估标准
ISO/IEC 27005:2018 信息技术 - 信息安全风险管理