
소프트웨어 구성 요소 검증 표준 (SCVS)
소프트웨어 컴포넌트 검증 표준(SCVS)은 소프트웨어 공급망의 위험을 식별하고 줄이는 데 도움이 되는 활동, 통제 및 모범 사례를 식별하기 위한 프레임워크를 구축하려는 커뮤니티 주도 노력입니다.
소프트웨어 공급망의 위험 관리는 악용에 취약한 시스템의 공격 표면을 줄이고, 시정 조치의 장벽으로서 기술 부채를 측정하는 데 중요합니다.
소프트웨어 공급망 보증을 측정하고 개선하는 것은 성공에 매우 중요합니다. 공급망 가시성을 갖춘 조직은 브랜드를 보호하고, 신뢰를 높이고, 시장 출시 시간을 단축하며, 공급망 사고 발생 시 비용을 관리하는 데 더 유리합니다.
소프트웨어 공급망에는 다음이 포함됩니다:
공급망 보증 수준을 높이려면 전통적으로 기술 구현에 참여하지 않았던 위험 관리자, 임무 소유자, 법무 및 조달과 같은 사업 부서의 적극적인 참여가 필요합니다.
위험 수용 기준의 결정은 엔터프라이즈 도구로 해결할 수 있는 문제가 아닙니다. 시스템 노출, 규제 요구 사항, 제한된 재정 및 인적 자원을 기반으로 보안 조치의 장점과 상충 관계를 평가하는 것은 위험 관리자와 비즈니스 의사 결정권자의 몫입니다. 내부적으로 달성할 수 없거나 개발 또는 조달을 중단시키는 명령은 그 자체로 보안 및 제도적 위험을 구성합니다.
SCVS는 점진적으로 구현할 수 있도록 설계되었으며, 조직이 시간이 지남에 따라 다양한 수준에서 통제를 단계적으로 도입할 수 있게 합니다.