Op werkdagen voor 23:00 besteld, morgen in huis Gratis verzending vanaf €20
-
Inloggen
-- Inloggen
  • accountoverzicht
  • bestellingen
  • facturen betalen
  • downloadcentrum
  • summaries
  • gegevens
  • nieuwsbrief
  • partnerprogramma
  • financieel
  • inloggen
  • uitloggen

Uw winkelwagen

Naar winkelwagen Verder winkelen
Uitdagingen + oplossingen
Alle uitdagingen + oplossingen
  • Direct naar
    • Alle uitdagingen en oplossingen
    • Meest bekeken managementvragen
    • Recent gestelde vragen
    • Stel jouw managementvraag
    • Boeken als cadeau
  • Ontdek oplossingen per thema
    • Boekadviezen en geschenken
    • Digitalisering en technologie
    • Communicatie en onderhandeling
    • Compliance en regelgeving
    • alle thema’s
  • Voorbeelden
    • Boekcadeau voor promotie
    • AI toepassen op werk
    • Versterken interne communicatie
    • Voorkomen corruptie en onethisch gedrag
    • alle vragen
Managementboeken
Alle managementboeken
  • Direct naar
    • Boeken als cadeau
    • Managementboek TOP 100
    • AI-books
    • Managementuitdagingen
    • Auteur in de spotlight
    • Online Magazine
    • Binnenkort verwacht
    • Aanbiedingen
    • Trending trefwoorden
  • Rubrieken
    • Advisering
    • Algemeen management
    • Coaching en trainen
    • Communicatie en media
    • Economie
    • Financieel management
    • Inkoop en logistiek
    • Internet en social media
    • IT-management / ICT
    • Juridisch
    • Leiderschap
    • Marketing
    • Mens en maatschappij
    • Non-profit
    • Ondernemen
    • Organisatiekunde
    • Personal finance
    • Personeelsmanagement
    • Persoonlijke effectiviteit
    • Projectmanagement
    • Psychologie
    • Reclame en verkoop
    • Strategisch management
    • Verandermanagement
    • Werk en loopbaan
    • alle rubrieken
Overige boeken
Alle overige boeken
  • Direct naar
    • Bestseller 60
    • Fictie TOP 20
    • Non-fictie TOP 20
    • Spanning TOP 20
    • Jeugd TOP 10
    • Culinair TOP 10
    • Aanbiedingen
    • Boeken als cadeau
  • Rubrieken
    • Cadeauboeken
    • Computer en informatica
    • Economie
    • Filosofie
    • Flora en fauna
    • Geneeskunde
    • Geschiedenis
    • Gezondheid
    • Informatief / professioneel
    • Jeugd
    • Juridisch
    • Koken en eten
    • Kunst en cultuur
    • Literatuur en romans
    • Mens en maatschappij
    • Naslagwerken
    • Paramedisch
    • Psychologie
    • Reizen
    • Religie
    • Schoolboeken
    • Spiritualiteit
    • Sport, hobby, lifestyle
    • Thrillers en spanning
    • Wetenschap en techniek
    • Woordenboeken en taal
Interactief leren
Alle seminars & trainingen
  • Direct naar
    • Live events
    • Online training
    • AI-books
  • Online Magazine
    • Previews
    • Recensies
    • Interviews
    • Podcasts
    • Videos
  • Volg ons op
    • Spotify
    • YouTube
    • Instagram
    • Linkedin
Attenderingen
Attenderingen instellen
  • Algemeen
    • Recht op u af
    • Juridische attendering
    • Hiatensignalering juridisch
    • Seriesignalering
    • Herdruksignalering
    • Internationaal
  • Aanbevolen per ministerie
    • Algemene Zaken
    • Binnenlandse Zaken en Koninkrijksrelaties
    • Buitenlandse Zaken
    • Defensie
    • Economische Zaken en Klimaat
    • Financiën
    • Infrastructuur en Waterstaat
    • Justitie en Veiligheid
    • Landbouw, Natuur en Voedselkwaliteit
    • Onderwijs, Cultuur en Wetenschap
    • Nationale Politie
    • Sociale Zaken en Werkgelegenheid
    • Volksgezondheid, Welzijn en Sport
Abonnementen
Abonnementencatalogus
  • Algemeen
    • Uw abonnementen
    • Verlengen / opzeggen
    • Openstaande claims
    • Bibliografische wijzigingen
    • Abonnementshouders
    • Afleveradressen
    • Referenties
    • Notities
  • Aanbevolen per ministerie
    • Algemene Zaken
    • Binnenlandse Zaken en Koninkrijksrelaties
    • Buitenlandse Zaken
    • Defensie
    • Economische Zaken en Klimaat
    • Financiën
    • Infrastructuur en Waterstaat
    • Justitie en Veiligheid
    • Landbouw, Natuur en Voedselkwaliteit
    • Onderwijs, Cultuur en Wetenschap
    • Nationale Politie
    • Sociale Zaken en Werkgelegenheid
    • Volksgezondheid, Welzijn en Sport
Boekseries
Boekseriecatalogus
  • Algemeen
    • Uw serieabonnementen
    • Geadresseerden
    • Abonnementshouders
    • Afleveradressen
    • Referenties
    • Notities
  • Aanbevolen per ministerie
    • Algemene Zaken
    • Binnenlandse Zaken en Koninkrijksrelaties
    • Buitenlandse Zaken
    • Defensie
    • Economische Zaken en Klimaat
    • Financiën
    • Infrastructuur en Waterstaat
    • Justitie en Veiligheid
    • Landbouw, Natuur en Voedselkwaliteit
    • Onderwijs, Cultuur en Wetenschap
    • Nationale Politie
    • Sociale Zaken en Werkgelegenheid
    • Volksgezondheid, Welzijn en Sport
Nu lezen
Online Magazine
  • Direct naar
    • Recensies
    • Interviews
    • Previews
    • Opinie
    • Actueel
    • Podcasts
    • Videos
  • Lees over
    • Algemeen management
    • Coachen en trainen
    • Leiderschap
    • Marketing
    • Organisatiekunde
    • Strategisch management
    • Verandermanagement
    • meer onderwerpen
  • Recente artikelen
010-4731397
Klantenservice
Mijn account
Mijn bestellingen
010-4731397
Computer en informatica O-TTPS: for ICT Product Integrity and Supply Chain Security
O-TTPS: for ICT Product Integrity and Supply Chain Security
O-TTPS: for ICT Product Integrity and Supply Chain Security
Sally Long Meer over de auteurs
E-book
Sally Long,

O-TTPS: for ICT Product Integrity and Supply Chain Security

E-book Epub met watermerkbeveiliging Engels 2017 9789401800945
27,20
In winkelwagen
Direct te downloaden

Samenvatting

This Management Guide provides guidance on why a technology provider should use the Open Trusted Technology Provider Standard (O-TTPS) - Mitigating the Risk of Tainted and Counterfeit Products (approved by ISO/IEC as ISO/IEC 20243:2015) and why they should consider certification to publicly register their conformance to the standard.

The O-TTPS is the first standard with a certification program that specifies measurable conformance criteria for both product integrity and supply chain security practices. The standard defines a set of best practices that ICT providers should follow throughout the full life cycle of their products from design through disposal, including their supply chains, in order to mitigate the risk of tainted and counterfeit components.

The introduction of tainted products into the supply chain poses significant risk to organizations because altered products can introduce the possibility of untracked malicious behavior. A compromised electronic component or piece of malware enabled software that lies dormant and undetected within an organization could cause tremendous damage if activated remotely. Counterfeit products can also cause significant damage to customers and providers resulting in rogue functionality, failed or inferior products, or revenue and brand equity loss.

As a result, customers now need assurances they are buying from trusted technology providers who follow best practices with their own in-house secure development and engineering practices and also in securing their out-sourced components and their supply chains.

This guide offers an approach to providing those assurances to customers. It includes the requirements from the standard and an overview of the certification process, with pointers to the relevant supporting documents, offering a practical introduction to executives, managers, and those involved directly in implementing the best practices defined in the standard.

As the certification program is open to all constituents involved in a product's life cycle this guide should be of interest to:
* ICT provider companies (e.g. OEMs, hardware and software component suppliers, value-add distributors, and resellers),
* Business managers, procurement managers, product managers and other individuals who want to better understand product integrity and supply chain security risks and how to protect against those risks and,
* Government and commercial customers concerned about reducing the risk of damage to their business enterprises and critical infrastructures, which all depend heavily on secure ICT for their day-to-day operations.

Specificaties

ISBN13:9789401800945
Trefwoorden:supply chain, beveiliging, O-TTPS
Taal:Engels
Bindwijze:e-book
Beveiliging:watermerk
Bestandsformaat:epub
Aantal pagina's:62
Uitgever:Van Haren Publishing
Verschijningsdatum:18-1-2017
Hoofdrubriek:Computer en informatica
Serie:The open group series

Lezersrecensies

Wees de eerste die een lezersrecensie schrijft!
Schrijf een recensie
Lees ons recensiebeleid
Uw waardering
?
Log in om uw waardering te geven
Klik om uw waardering te geven

Inhoudsopgave

1. Introduction 1
1.1 Executive Summary 1
1.2 Th reats and Risks 4
1.2.1 Risk Lies in Complexity, Including the Global Economy 4
1.2.2 Maliciously Tainted and Counterfeit Components 5
1.3 Background 6
1.4 Introduction to the Standard and the O-TTPS Certification Program 7
1.5 Business Rationale for Becoming an Open Trusted Technology Provider 9

2. The Standard 11
2.1 Technology Development 12
2.1.1 PD: Product Development/Engineering Method 12
2.1.2 SE: Secure Development/Engineering Method 13
2.2 Supply Chain Security 13
2.2.1 SC: Supply Chain Security 13

3. Organizing and Preparing for Certification 15
3.1 Preparing for Certification 15
3.1.1 Organizational Impact 15
3.1.2 Mapping Internal Policies and Practices to the Standard 17
3.1.3 Closing Gaps in Conformance 18
3.1.4 Preparing for the Assessment 18

4. The Certification Process 23

5. Self-Assessed Certification Process 27
5.1 Major Phases of Self-Assessed Certification 28
5.1.1 Phase 1: Preparing for Self-Assessed Certification 28
5.1.2 Phase 2: Performing the Assessment within the Self-Assessed Tier 28
5.1.3 Phase 3: Registering for Certification with the Certification Authority 30
5.1.4 Phase 4: Finalization by the Certification Authority 30

6. Third-Party Assessed Certification Process 31
6.1 Major Phases of the Third-Party Assessment 31
6.1.1 Phase 1: Preparing for Third-Party Assessed Certification 32
6.1.2 Phase 2: Completing the ISCA Document 34
6.1.3 Phase 3: Completing the Certification Package 36
6.1.4 Phase 4: Performing the Third-Party Assessment 37
6.1.5 Phase 5: Validation and Finalization by the Certification Authority 38

7. Summary of the Certification Steps 41
7.1 Certification Steps for Self-Assessed Tier 41
7.1.1 Preparation for Certification 41
7.1.2 Organization Conducts Self-Assessment 41
7.1.3 Registering for Certification 41
7.1.4 Completing the Conformance Statement Questionnaire 42
7.1.5 Certification Authority Reviews the Conformance Statement 42
7.1.6 Organization Signs Trademark License Agreement 43
7.1.7 Certification Awarded 43
7.2 Certification Steps for Third-Party Assessed Tier 43
7.2.1 Preparation for Certification 43
7.2.2 Registering for Certification 43
7.2.3 Completing the Conformance Statement Questionnaire 44
7.2.4 Completing the ISCA Document 44
7.2.5 Certification Authority Reviews and Approves the Conformance Statement and ISCA Document 45
7.2.6 Organization Selects an O-TTPS Recognized Assessor 45
7.2.7 Organization Prepares Certification Package 46
7.2.8 Assessor Performs the Assessment 46
7.2.9 Assessor Recommends Certification 46
7.2.10 Certification Authority Reviews the Certification Package Document 47
7.2.11 Organization Signs Trademark License Agreement 47
7.2.12 Certification Awarded 47

A: O-TTPS Requirements 49
A.1 Introduction 49
A.2 Terminology 49
A.3 Requirements and Recommendations 50
A.4 Technology Development 51
A.4.1 PD: Product Development/Engineering Method 52
A.4.2 SE: Secure Development/Engineering Method 54
A.5 Supply Chain Security 57
A.5.1 SC: Supply Chain Security 58

B: Additional Resources 66
B.1 Frequently Asked Questions 66
B.2 Case Study 66

Index 67

Anderen die dit kochten, kochten ook

  • Exam Ref SC-300 Microsoft Identity and Access Administrator
    Razi Rais
    Exam Ref SC-300 Microsoft Identity and Access Administrator
    € 50,14
  • Data and Analytics Strategy for Business
    Simon Asplen–taylor
    Data and Analytics Strategy for Business
    € 45,47
  • Be Data Analytical
    Jordan Morrow
    Be Data Analytical
    € 47,18
  • Theory of Fun for Game Design
    Raph Koster
    Theory of Fun for Game Design
    € 50,26
  • Agile Scrum Handbook
    Nader Rad
    Agile Scrum Handbook
    € 34,83
  • Prompten als een Pro
    Bob van Duuren
    Prompten als een Pro
    € 34,99

Managementboek Top 100

Bekijk de volledige Managementboek Top 100

Rubrieken

  • advisering
  • algemeen management
  • coaching en trainen
  • communicatie en media
  • economie
  • financieel management
  • inkoop en logistiek
  • internet en social media
  • it-management / ict
  • juridisch
  • leiderschap
  • marketing
  • mens en maatschappij
  • non-profit
  • ondernemen
  • organisatiekunde
  • personal finance
  • personeelsmanagement
  • persoonlijke effectiviteit
  • projectmanagement
  • psychologie
  • reclame en verkoop
  • strategisch management
  • verandermanagement
  • werk en loopbaan
Uw cookie-instellingen
Deze website maakt gebruik van verschillende soorten cookies. Sommige cookies worden geplaatst door diensten van derden die op onze pagina's worden weergegeven. Om deze externe content te kunnen tonen is nodig dat u toestemming geeft voor het zetten van persoonlijke en marketingcookies. U kunt uw toestemming op elk moment wijzigen of intrekken. In onze cookieverklaring vindt u meer informatie.

Functionele cookies
Deze zijn noodzakelijk voor de werking van de website, zonder deze cookies kan de website niet naar behoren werken.

Persoonlijke en marketingcookies
Wij gebruiken cookies voor statistieken om bij te houden en rapportages te krijgen over hoe bezoekers de website gebruiken. Zo kunnen wij onze website verbeteren. Marketingcookies worden gebruikt om bezoekers te volgen wanneer ze verschillende websites bezoeken. Hun doel is advertenties weergeven die zijn toegesneden op en relevant zijn voor de individuele gebruiker.
Op werkdagen voor 23:00 besteld, morgen in huis Gratis verzending vanaf €20

Klantenservice

Over ons Contact Voorwaarden Bestellen en retourneren Lezen en luisteren Voor auteurs Recensiebeleid Partnerprogramma

Zakelijk

Zakelijke diensten Partnerprogramma Cadeaubonnen

Altijd op de hoogte

Schrijf u in voor onze nieuwsbrief en blijf up-to-date met relevante interviews en recensies, inspirerende events en de beste acties.
PRETTIG KENNIS MAKEN
Thuiswinkel waarborg Algemene voorwaarden Colofon Privacy Cookies Cookie instellingen Service & Contact Over ons
© 2025 Mainpress BV

    Personen

      Trefwoorden

        O-TTPS: for ICT Product Integrity and Supply Chain Security

        O-TTPS: for ICT Product Integrity and Supply Chain Security
        Sally Long ,
        /
        loader
        Recensiebeleid
        AI-book

        Wat is een AI-book?

        Een AI-book is niet een boek dat geschreven is door AI maar een boek dat verrijkt is met AI. Het maakt de inhoud van een boek interactief via WhatsApp, zodat je ermee kunt chatten. Zie het als een razend slimme assistent die het boek perfect begrijpt en er alles uit onthouden heeft. Jij kunt deze assistent alles vragen. Vraag bijvoorbeeld hoe je iets kunt toepassen op jouw persoonlijke situatie, om een korte samenvatting, of wat de belangrijkste inzichten zijn. AI-books zijn alleen te gebruiken via WhatsApp, je hoeft er geen aparte app voor te installeren.
        Meer informatie over AI-books

        ?

        Geef uw beoordeling

        O-TTPS: for ICT Product Integrity and Supply Chain Security

        Verwijder uw beoordeling