Skip to main content

安全设计

CRA要求含数字元素的产品须基于风险评估进行设计,确保达到适当网络安全防护等级。

在开发流程初期定义安全策略可显著提升防护效能。尽管CRA从监管维度提出要求,实则推动制造商将网络安全置于产品设计核心,实现商业与技术双维增值。

欧盟CRA法案依据

附件I第一部分第1条

含数字元素的产品应基于风险评估进行设计、开发与生产,确保达到适当的网络安全防护等级。

查看法规原文

OWASP SAMM框架参考

软件保障成熟度模型(SAMM)

设计业务功能需明确威胁评估、安全需求与安全架构等实践,确保匹配特定任务。

了解SAMM的更多信息

意见反馈

若需产品安全加固的补充文档
(doc.qt.io现有资源之外),
请告知具体需求:

Qt Group后续工作

 

从Boot to Qt开发镜像到生产镜像

客户维护Qt可更新性的最佳实践文档

Qt框架已建立安全核心模块标识机制(依据QUIP-23规范)

处理非信任数据的Qt模块/类专项说明文档

本页面及网站内容不构成法律意见,仅用于信息分享及议题讨论。内容可能随时变更,Qt Group不保证信息的准确性或时效性,亦不对任何外部链接网站的内容及运营负责。此处信息不可替代且不应被视为法律建议。