財(cái)務(wù)云
數(shù)智融合 價(jià)值財(cái)務(wù)人力云
賦能員工 激活組織供應(yīng)鏈云
敏捷運(yùn)營(yíng) 高效協(xié)同營(yíng)銷云
全渠道營(yíng)銷 數(shù)智化經(jīng)營(yíng)采購(gòu)云
全球?qū)ぴ?韌性供應(yīng)制造云
敏捷制造 產(chǎn)銷協(xié)同研發(fā)云
數(shù)智驅(qū)動(dòng) 研發(fā)創(chuàng)新項(xiàng)目云
項(xiàng)管融合 精智核算資產(chǎn)云
精益運(yùn)營(yíng) 智能運(yùn)維協(xié)同云
數(shù)智友空間 協(xié)同超融合
智能財(cái)務(wù)
提供精細(xì)化財(cái)務(wù)管控全場(chǎng)景合規(guī)稅務(wù)
提供給合規(guī)化的稅務(wù)服務(wù)全場(chǎng)景數(shù)字人力
提供數(shù)字化人力服務(wù)全場(chǎng)景敏捷供應(yīng)鏈
提供端到端智慧供應(yīng)鏈全場(chǎng)景數(shù)字營(yíng)銷
提供數(shù)字營(yíng)銷服務(wù)全場(chǎng)景智慧采購(gòu)
提供一站式采購(gòu)服務(wù)全場(chǎng)景智能制造
提供敏捷制造服務(wù)全場(chǎng)景數(shù)智資產(chǎn)
實(shí)時(shí)掌握資產(chǎn)運(yùn)營(yíng)狀況和效益數(shù)字項(xiàng)目
提供全過(guò)程的項(xiàng)目管理全場(chǎng)景數(shù)智財(cái)資
多維度財(cái)資管理和風(fēng)險(xiǎn)管控智慧協(xié)同
提供統(tǒng)一門戶應(yīng)用全場(chǎng)景數(shù)智平臺(tái)
企業(yè)數(shù)智化底座行業(yè)解決方案
深耕行業(yè) 創(chuàng)新價(jià)值中央企業(yè)
服務(wù)央企數(shù)智化轉(zhuǎn)型第一品牌國(guó)資監(jiān)管與投資控股
數(shù)智國(guó)資 新質(zhì)發(fā)展裝備與離散制造
數(shù)智融合 賦能高端制造流程制造
深化AI+賦能流程制造業(yè),助燃新質(zhì)生產(chǎn)力消費(fèi)品
數(shù)智消費(fèi),賦能消費(fèi)品行業(yè)企業(yè)數(shù)智化轉(zhuǎn)型發(fā)展服務(wù)
AI+驅(qū)動(dòng)服務(wù)行業(yè)數(shù)智企業(yè)創(chuàng)新發(fā)展交通與公用事業(yè)
數(shù)智賦能交通公用行業(yè)高質(zhì)量發(fā)展建筑與地產(chǎn)
建數(shù)智引擎,產(chǎn)新質(zhì)動(dòng)能醫(yī)藥
以數(shù)智創(chuàng)新驅(qū)動(dòng)醫(yī)藥行業(yè)高質(zhì)量發(fā)展醫(yī)療
數(shù)智化技術(shù)賦能醫(yī)療機(jī)構(gòu)高質(zhì)量發(fā)展能源
以數(shù)智創(chuàng)新推動(dòng)能源行業(yè)綠色低碳發(fā)展電信與廣電
電信與廣電行業(yè)M域首席服務(wù)商軍工
軍工企業(yè)的數(shù)智化首選政務(wù)
云聚公共管理智慧,助力政府?dāng)?shù)智化轉(zhuǎn)型教育
數(shù)智化人才培養(yǎng)服務(wù)提供商金融
中國(guó)金融行業(yè)數(shù)智化解決方案領(lǐng)導(dǎo)者汽車
專注于汽車行業(yè)營(yíng)銷與后市場(chǎng)服務(wù)煙草
助力煙草行業(yè)數(shù)智化轉(zhuǎn)型行業(yè)
深耕行業(yè) 創(chuàng)新價(jià)值中央企業(yè)
服務(wù)央企數(shù)智化轉(zhuǎn)型第一品牌國(guó)資監(jiān)管與投資控股
數(shù)智國(guó)資 新質(zhì)發(fā)展裝備與離散制造
數(shù)智融合 賦能高端制造流程制造
深化AI+賦能流程制造業(yè),助燃新質(zhì)生產(chǎn)力消費(fèi)品
數(shù)智消費(fèi),賦能消費(fèi)品行業(yè)企業(yè)數(shù)智化轉(zhuǎn)型發(fā)展服務(wù)
AI+驅(qū)動(dòng)服務(wù)行業(yè)數(shù)智企業(yè)創(chuàng)新發(fā)展交通與公用事業(yè)
數(shù)智賦能交通公用行業(yè)高質(zhì)量發(fā)展建筑與地產(chǎn)
建數(shù)智引擎,產(chǎn)新質(zhì)動(dòng)能醫(yī)藥
以數(shù)智創(chuàng)新驅(qū)動(dòng)醫(yī)藥行業(yè)高質(zhì)量發(fā)展醫(yī)療
數(shù)智化技術(shù)賦能醫(yī)療機(jī)構(gòu)高質(zhì)量發(fā)展能源
以數(shù)智創(chuàng)新推動(dòng)能源行業(yè)綠色低碳發(fā)展電信與廣電
電信與廣電行業(yè)M域首席服務(wù)商軍工
軍工企業(yè)的數(shù)智化首選政務(wù)
云聚公共管理智慧,助力政府?dāng)?shù)智化轉(zhuǎn)型教育
數(shù)智化人才培養(yǎng)服務(wù)提供商金融
中國(guó)金融行業(yè)數(shù)智化解決方案領(lǐng)導(dǎo)者汽車
專注于汽車行業(yè)營(yíng)銷與后市場(chǎng)服務(wù)煙草
助力煙草行業(yè)數(shù)智化轉(zhuǎn)型銷售熱線:
4006-600-577銷售熱線:
4006-600-577銷售熱線:
4006-600-577近日,由中國(guó)信通院主辦的首屆3SCON“軟件供應(yīng)鏈安全論壇”成功召開(kāi)。會(huì)上,正式發(fā)布了包括軟件供應(yīng)鏈安全管理能力(3SM)、可信研發(fā)運(yùn)營(yíng)安全能力成熟度(TSM)等多項(xiàng)在內(nèi)的軟件供應(yīng)鏈安全系列評(píng)估結(jié)果。用友成功通過(guò)“可信研發(fā)運(yùn)營(yíng)安全能力成熟度評(píng)估(TSM)”增強(qiáng)級(jí)認(rèn)證。
用友之前已獲得可信云SaaS、可信云SaaS安全等一系列云服務(wù)產(chǎn)品領(lǐng)域的可信認(rèn)證,此次可信研發(fā)運(yùn)營(yíng)安全能力成熟度評(píng)估(TSM)增強(qiáng)級(jí)認(rèn)證的通過(guò),也代表了用友安全體系的一次重大升級(jí),同時(shí)證明用友研發(fā)運(yùn)營(yíng)安全能力獲得權(quán)威認(rèn)證機(jī)構(gòu)的充分認(rèn)可,產(chǎn)品研發(fā)過(guò)程安全控制能力已達(dá)到國(guó)內(nèi)領(lǐng)先水平。
經(jīng)過(guò)多年的積累和沉淀,用友已形成了較為完善的研發(fā)過(guò)程管理體系和安全管理體系。在為客戶服務(wù)的過(guò)程中,不斷踐行DevSecOps實(shí)踐并持續(xù)優(yōu)化,從產(chǎn)品的設(shè)計(jì)、開(kāi)發(fā)到測(cè)試、交付,逐步將安全控制點(diǎn)融入到整個(gè)研發(fā)過(guò)程中,實(shí)現(xiàn)了研發(fā)運(yùn)營(yíng)安全的體系化、流程化和自動(dòng)化。
作為中國(guó)和全球領(lǐng)先的云服務(wù)與軟件提供商,同時(shí)也是核心的軟件供應(yīng)鏈企業(yè),用友在推動(dòng)產(chǎn)業(yè)升級(jí)和企業(yè)數(shù)智化轉(zhuǎn)型過(guò)程中扮演著重要的角色,始終堅(jiān)持將安全作為軟件研發(fā)與服務(wù)的底線要求,全力為客戶提供安全可信的產(chǎn)品和服務(wù)。
新聞深一度
TSM可信研運(yùn)安全能力成熟度評(píng)估依據(jù)標(biāo)準(zhǔn)《可信研發(fā)運(yùn)營(yíng)安全能力成熟度模型》開(kāi)展。標(biāo)準(zhǔn)制定過(guò)程廣泛邀請(qǐng)包括金融、互聯(lián)網(wǎng)、運(yùn)營(yíng)商、軟件廠商、安全廠商、工具廠商等各行業(yè)領(lǐng)域?qū)<覅⑴c,調(diào)研參考SDL、DevSecOps、BSIMM等優(yōu)秀實(shí)踐方法經(jīng)驗(yàn),覆蓋應(yīng)用服務(wù)全生命周期,搭建通用可信研發(fā)運(yùn)營(yíng)安全體系架構(gòu),抽取關(guān)鍵安全要素,建立評(píng)價(jià)模型。
TSM可信研運(yùn)安全能力成熟度評(píng)估以公司為維度,通過(guò)具體項(xiàng)目進(jìn)行安全能力驗(yàn)證。具體測(cè)評(píng)以一個(gè)連貫的項(xiàng)目產(chǎn)品線為主體,驗(yàn)證其可以達(dá)到研發(fā)運(yùn)營(yíng)安全體系能力要求,同時(shí)對(duì)于其他產(chǎn)品線做抽樣交叉驗(yàn)證。
TSM可信研運(yùn)安全能力成熟度評(píng)估強(qiáng)調(diào)應(yīng)用服務(wù)全生命周期安全,劃分為管理制度以及要求階段、安全需求分析階段、設(shè)計(jì)階段、開(kāi)發(fā)階段、驗(yàn)證階段、發(fā)布階段、運(yùn)營(yíng)階段、停用下線階段九個(gè)子域,具體指標(biāo)項(xiàng)包括組織架構(gòu)、制度流程、安全培訓(xùn)、第三方管理等38項(xiàng)。
延伸閱讀