Loading...
Skip to main content

เว็บไซต์ต่างๆ ของ BSA ใช้คุกกี้เช่นเดียวกับที่เว็บไซต์อื่นๆ ใช้ เพื่อให้มั่นใจได้ว่าเว็บไซต์เหล่านั้นของ BSA ทำงานได้อย่างมีประสิทธิภาพ และเพื่อให้เกิดผลการใช้งานที่ดีที่สุดเท่าที่จะเป็นไปได้แก่ผู้ใช้ ท่านสามารถเรียนรู้เพิ่มเติมเกี่ยวกับวิธีการใช้คุกกี้ของ BSA และวิธีการเปลี่ยนแปลงการตั้งค่าเกี่ยวกับคุกกี้ในเบราเซอร์ของท่านได้ในประกาศนโยบายเรื่องคุกกี้ของ BSA จากการที่ท่านยังคงใช้งานเว็บไซต์นี้ต่อไปโดยไม่เปลี่ยนแปลงการตั้งค่าของท่านเกี่ยวกับคุกกี้ ถือว่าท่านได้ให้ความยินยอมต่อการใช้คุกกี้ของ BSA

X

JUN 28, 2023 | US

BSA Urges CISA to Use Common Self-Attestation Form for Software to Satisfy ‘Safe Harbor’ Liability Protection

Inside Cybersecurity, June 28, 2023

By Sara Friedman

BSA | The Software Alliance advocates for the federal government to use the self-attestation form for secure software development from CISA and the OMB as an acceptable way to satisfy the national cyber strategy’s proposal for establishing liability protections and a “safe harbor” in its comments.

“It makes sense that a software producer that is certified under FedRAMP would be exempt from submitting an attestation form, as the SSDF practices and tasks reflected in the attestation form reference the security controls in NIST SP 800-53, a central element of FedRAMP. However, the attestation requirements do not necessarily always perfectly align with FedRAMP requirements,” according to BSA.

BSA argues that CISA should clarify that the certification from a 3PAO would meet the attestation form requirement even when a software producer’s FedRAMP certification doesn’t “perfectly align with the requirements of attestation.”

Read More >>

Original Posting: https://insidecybersecurity.com/share/14802

เกี่ยวกับบีเอสเอ

บีเอสเอ | กลุ่มพันธมิตรซอฟต์แวร์ (www.bsa.org)เป็นหน่วยงานชั้นนำที่ให้การสนับสนุนอุตสาหกรรมซอฟต์แวร์ระดับโลกแก่รัฐบาลประเทศต่างๆ และในตลาดสากล ซึ่งมีสมาชิกกลุ่มบริษัทนวัตกรรมใหม่สุดของโลก ที่มีการสร้างซอฟต์แวร์โซลูชันที่จุดประกายความสดใสทางเศรษฐกิจและพัฒนาชีวิตสมัยใหม่

บีเอสเอมีสำนักงานใหญ่ตั้งอยู่ที่กรุงวอชิงตัน ดี.ซี. และมีการดำเนินงานในประเทศต่าง ๆ มากกว่า 30 ประเทศทั่วโลก บีเอสเอริเริ่มแผนงานปฏิบัติตามข้อกำหนดที่ส่งเสริมการใช้ซอฟต์แวร์ที่ถูกกฎหมาย และสนับสนุนนโยบายสาธารณะที่บ่มเพาะนวัตกรรมด้านเทคโนโลยีและขับเคลื่อนเศรษฐกิจดิจิทัลให้เติบโต

ติดต่อสื่อ

Michael O’Brien

อีเมล: [email protected]

For Media Inquiries

อีเมล: [email protected]

ติดต่อสื่อ

Media Inquiries

อีเมล: [email protected]

ติดต่อสื่อ

Media Inquiries

อีเมล: [email protected]

CONTACTO DE PRENSA

Media Inquiries

อีเมล: [email protected]