蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
查看: 301|回复: 16
收起左侧

网络安全能力

[复制链接]
药徒
发表于 4 天前 | 显示全部楼层 |阅读模式

欢迎您注册蒲公英

您需要 登录 才可以下载或查看,没有帐号?立即注册

x
本帖最后由 hpmn 于 2025-11-18 15:03 编辑

网络安全能力分析中的现成软件清单和现成软件维护,这里要怎么理解,这里体现了现成软件的话,就是要有现成软件研究报告和外部软件环境评估报告么?

这几个内容是有串联关系么?怎么理解呢?


就比如软件研发时会有代码编辑工具,研发过程可能涉及到使用一些三方库比如UI界面相关的库,开发环境比如node.js,计算时可能涉及到计算的库,操作系统等这些都算现成软件?要在网络安全这里有描述?且输出现成软件研究报告和外部软件环境评估报告?


一头雾水------------------
回复

使用道具 举报

药徒
发表于 4 天前 | 显示全部楼层
现成软件清单你可以理解为SBOM(software bill of materials)
回复

使用道具 举报

药徒
发表于 4 天前 | 显示全部楼层
幻光啊丶 发表于 2025-11-18 15:15
现成软件清单你可以理解为SBOM(software bill of materials)

是否具有软件物料清单?是否列全了全部软件组件?使用了什么样的格式或通用标准(例如cycloneDX SPDX)?是否有更新流程?
回复

使用道具 举报

药徒
发表于 4 天前 | 显示全部楼层
蹲,我也不太懂。
软件研发时会有代码编辑工具、开发环境这些应该算现成软件中的外部软件环境,算支持软件的一种。但是要不要在网络安全中体现和输出现成软件研究报告和外部软件环境评估报告我就不清楚了。

系统软件、应用软件、中间件、支持软件的定义和区别.pdf

237.57 KB, 下载次数: 16

点评

谢谢分享。。。  详情 回复 发表于 3 天前
打不开,能不能再发一次能打开的版本的,感谢~  详情 回复 发表于 4 天前
回复

使用道具 举报

药生
发表于 4 天前 | 显示全部楼层
Vivienxhb 发表于 2025-11-18 16:56
蹲,我也不太懂。
软件研发时会有代码编辑工具、开发环境这些应该算现成软件中的外部软件环境,算支持软件 ...

打不开,能不能再发一次能打开的版本的,感谢~
回复

使用道具 举报

药徒
发表于 3 天前 | 显示全部楼层
软件开发制作过程中用到的工具和支持都属于研发生产工具,需要进行IQ、PQ和OQ验证,医疗产品层面不涉及现成软件或者网络安全等。
如果一个软件最终被集成到(可以理解为有该软件的相关内容添加到)最终软件制品(如安装包,运行时库等),则这个就是现成软件。最终软件运行需要依赖的软件也属于现成软件。
回复

使用道具 举报

药徒
发表于 3 天前 | 显示全部楼层
我不知道为什么打不开,再发一次试试

系统软件、应用软件、中间件、支持软件的定义和区别 (1).pdf

237.57 KB, 下载次数: 12

点评

还是打不开,应该是加密了吧,转图片,再转pdf,或者直接打印扫描一下,应该就可以正常查看了  详情 回复 发表于 3 天前
回复

使用道具 举报

药徒
发表于 3 天前 | 显示全部楼层
学习,还是打不开,是不是加密了?你自己的笔记本电脑能打开吗?
回复

使用道具 举报

药徒
发表于 3 天前 | 显示全部楼层
网络是不是要做网络渗透测试
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层
按照软件注册指导原则,如果有软件得话,外部软件环境评估报告一般都是需要,至于现成软件可根据实际是部分使用还是全部使用,部分使用得话直接在自研软件研究报告里包含其内容就行。
回复

使用道具 举报

药徒
 楼主| 发表于 3 天前 | 显示全部楼层
XTechMan 发表于 2025-11-19 08:21
软件开发制作过程中用到的工具和支持都属于研发生产工具,需要进行IQ、PQ和OQ验证,医疗产品层面不涉及现成 ...

那前面这一段划分“一个软件最终被集成到(可以理解为有该软件的相关内容添加到)最终软件制品(如安装包,运行时库等),则这个就是现成软件。”现成软件组件,后面这一段划分是“软件运行需要依赖的软件也属于现成软件。”是外部软件环境这样理解么?
回复

使用道具 举报

药徒
 楼主| 发表于 3 天前 | 显示全部楼层
本帖最后由 hpmn 于 2025-11-19 10:16 编辑
及时 发表于 2025-11-19 09:13
学习,还是打不开,是不是加密了?你自己的笔记本电脑能打开吗?

C:\Users\Gu\Desktop\系统软件、应用软件、中间件、支持软件的定义和区别.png
系统软件、应用软件、中间件、支持软件的定义和区别.png

系统软件、应用软件、中间件、支持软件的定义和区别.pdf

233.57 KB, 下载次数: 4

点评

感恩分享  详情 回复 发表于 前天 09:31
回复

使用道具 举报

药徒
 楼主| 发表于 3 天前 | 显示全部楼层
laket6x 发表于 2025-11-19 09:19
按照软件注册指导原则,如果有软件得话,外部软件环境评估报告一般都是需要,至于现成软件可根据实际是部分 ...

了解,只是对于这组件和外部软件环境这个划分一头雾水
回复

使用道具 举报

发表于 3 天前 | 显示全部楼层
Vivienxhb 发表于 2025-11-18 16:56
蹲,我也不太懂。
软件研发时会有代码编辑工具、开发环境这些应该算现成软件中的外部软件环境,算支持软件 ...


谢谢分享。。。
回复

使用道具 举报

药生
发表于 3 天前 | 显示全部楼层
本帖最后由 咿咿呀呀ac1 于 2025-11-19 17:53 编辑
Vivienxhb 发表于 2025-11-19 09:08
我不知道为什么打不开,再发一次试试

楼下的可以打开啦~感谢感谢~
回复

使用道具 举报

药徒
发表于 3 天前 | 显示全部楼层
回复

使用道具 举报

药徒
发表于 前天 09:31 | 显示全部楼层
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-11-22 13:44

Powered by Discuz! X3.4

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表