的一部分智能工具®网络 »

这个组织的使命是汇集实用的电力行业专业人士的厚数字工具转换。

帖子

来自NERC的消息和CycloneDX

汤姆Alrich的照片
供应链网络风险管理,强调SBOMs和烦恼文档, 汤姆Alrich有限责任公司

我在供应链网络安全风险管理提供咨询服务,我现在主要关注软件费用的材料(SBOMs)和烦恼(脆弱性可利用性交换)。我…

  • 成员自2018年以来
  • 与139820年401项添加视图
  • 2023年1月23日
  • 249的浏览量

2019年,NERC供应链工作小组发表六准则供应链网络安全系统用于北美大部分电力系统的可靠运行(BES)。报纸是由独立的工作组。我领导的两个团体产生的两个准则。

去年,我们更新(或开始更新)所有六个指导原则,我带领团体,更新这两个文件。我很高兴地宣布,两个文档,供应链网络安全风险管理生命周期,刚刚出版。供应商风险管理生命周期,另一个是完成,但是必须等待另一个前三个月的正式批准。与此同时,我将很高兴发送人希望看到文档的最终稿;只是给我发邮件。

另外两个指南发表:供应链安全设备交付由沃利WallyDotBiz LLC)和玛格达开源软件的风险因素由乔治·施韦策工程实验室的主人。我想指出,乔治是一个真正的大师的主题保护开源软件。我知道我领导的指导方针适用于许多行业,不仅电力;我相信这也适用于其他两个文件。所以你不需要说,杜克能源找到这些工作有帮助。我可以向你保证大量的工作去!

我还想指出,史蒂夫•Springett CycloneDX核心工作组的主席和一个世界上最有创意的(有效的)人的软件供应链安全(包括SBOMs,但没有方法限于他们!),将呈现一个研讨会在2月1日题为理解和使用CycloneDX SBOM标准。会有很多CycloneDX如今,包括支持烦恼和VDR(脆弱性信息披露报告)——一个新版本的格式很快出来。我期待网络研讨会!

任何观点在这个博客是我严格,不一定是共享的任何客户的汤姆Alrich LLC。如果你想评论你所读到这里,我想听到你的声音。请给我发邮件tom@tomalrich.com

讨论

没有讨论。下面开始讨论。

汤姆Alrich的照片
谢谢汤姆的职位!
万博mantex app能源中心贡献者分享他们的经验和见解,造福其他成员(比如你)。请留些评论,以示你的感谢,“喜欢”这篇文章中,或遵循这个成员。
从这个成员更多的文章

发布——建立一个追随者

能源中央万博mantex app电力行业网络®是基于一个核心理念——电力行业专业人士互相帮助和推进行业通过分享和互相学习。

如果你有经验和洞察力来分享或学到的东西从一个会议或研讨会,你的同事和他的同事们在能源中心想听到它。万博mantex app也很容易分享一篇你喜欢的链接或一个行业资源,你认为会有帮助。

了解更多关于发布能源中央»万博mantex app