開源已成為軟件產(chǎn)業(yè)創(chuàng)新的原動力,在我國開源生態(tài)逐步成長、壯大過程中,中國信息通信研究院(以下簡稱“中國信通院”)高度關(guān)注并積極服務(wù)于開源合規(guī)性治理,為多家企業(yè)提供了開源代碼審計(jì)、開源風(fēng)險(xiǎn)分析及治理服務(wù)。
近日,在中國信通院知識產(chǎn)權(quán)中心等部門積極推動下,中國信通院成為Linux基金會下Openchain項(xiàng)目國內(nèi)首家第三方測評機(jī)構(gòu),并將提供基于《ISO/IEC 5230:2020 Information technology — OpenChain Specification》(信息技術(shù)——OpenChain規(guī)范)的開源供應(yīng)鏈合規(guī)治理服務(wù)。ISO/IEC 5230規(guī)定了高質(zhì)量的開源許可證合規(guī)計(jì)劃的關(guān)鍵要求,以提供在引入開源軟件進(jìn)行產(chǎn)品開發(fā)時,涉及該產(chǎn)品的各組織之間建立信任的基準(zhǔn)規(guī)范。
來源:中國信通院