蒲公英 - 制药技术的传播者 GMP理论的实践者

搜索
12
返回列表 发新帖
楼主: ~~1
收起左侧

网络安全漏洞自评报告

  [复制链接]
发表于 2022-9-19 15:25:05 | 显示全部楼层
二类有源,嵌入式自研软件
回复

使用道具 举报

发表于 2022-11-23 15:47:34 | 显示全部楼层
坐等,坐等中。。。
回复

使用道具 举报

发表于 2023-4-3 11:35:07 | 显示全部楼层
各位大神:现在是有源器械的软件组件,这个部分也是要按照网络安全指导原则进行编写是吗?
回复

使用道具 举报

药徒
发表于 2023-4-10 08:24:52 | 显示全部楼层
严重级别还是找第三方开展漏洞评估,更进一步就做等级评测
回复

使用道具 举报

药徒
发表于 2023-6-7 18:42:23 | 显示全部楼层
圈圈123 发表于 2022-4-13 13:52
没有模板,但是指导原则写了大概写哪方面:
中等级别:提供网络安全漏洞自评报告,明确漏洞扫描所用软件工 ...

请问下,带蓝牙产品,网络安全中“漏洞评估”这块怎么写啊?是要找第三方做测试吗?
回复

使用道具 举报

药徒
发表于 2023-6-30 17:20:48 | 显示全部楼层
单片机软件,带用户界面,要怎么做漏洞评估呀?
回复

使用道具 举报

药徒
发表于 2023-8-12 15:11:23 | 显示全部楼层
涵子Heather 发表于 2022-8-8 16:16
大佬你们补正了吗   请问漏洞评估是怎么做的?

网站  已上传
回复

使用道具 举报

发表于 2024-1-3 18:37:33 | 显示全部楼层
张静重庆南方 发表于 2022-6-13 17:14
我们是中等级别,也不知道怎么做,怎么写,现在发补阶段,急求大神解答

根据《医疗器械网络安全注册审查指导原则(2022年修订版)》中的要求:
1)轻微级别:按照现行有效的通用漏洞评分系统(CVSS)所定义的漏洞等级,明确申报医疗器械(含必备软件、外部软件环境,下同)已知漏洞总数和已知剩余漏洞数。
2)中等级别:提供网络安全漏洞自评报告,明确漏洞扫描所用软件工具、漏洞库(基于国家信息安全漏洞库或互认的国际信息安全漏洞库)的基本信息(如名称、完整版本、发布日期、供应商等),按照CVSS漏洞等级明确申报医疗器械已知漏洞总数和已知剩余漏洞数,列明已知剩余漏洞的内容、对产品的影响及综合剩余风险,确保产品综合剩余风险均可接受。亦可补充网络安全评估机构出具的网络安全漏洞评估报告。
3)严重级别:提供网络安全漏洞自评报告、网络安全评估机构出具的网络安全漏洞评估报告,明确已知剩余漏洞的维护方案,确保产品综合剩余风险均可接受。
回复

使用道具 举报

发表于 2024-1-3 18:38:29 | 显示全部楼层
~~1 发表于 2022-4-13 10:52
不是严重级别的,中等级别,想自己写,要参照哪些法规来写???

根据《医疗器械网络安全注册审查指导原则(2022年修订版)》中的要求:
1)轻微级别:按照现行有效的通用漏洞评分系统(CVSS)所定义的漏洞等级,明确申报医疗器械(含必备软件、外部软件环境,下同)已知漏洞总数和已知剩余漏洞数。
2)中等级别:提供网络安全漏洞自评报告,明确漏洞扫描所用软件工具、漏洞库(基于国家信息安全漏洞库或互认的国际信息安全漏洞库)的基本信息(如名称、完整版本、发布日期、供应商等),按照CVSS漏洞等级明确申报医疗器械已知漏洞总数和已知剩余漏洞数,列明已知剩余漏洞的内容、对产品的影响及综合剩余风险,确保产品综合剩余风险均可接受。亦可补充网络安全评估机构出具的网络安全漏洞评估报告。
3)严重级别:提供网络安全漏洞自评报告、网络安全评估机构出具的网络安全漏洞评估报告,明确已知剩余漏洞的维护方案,确保产品综合剩余风险均可接受。
回复

使用道具 举报

您需要登录后才可以回帖 登录 | 立即注册

本版积分规则

×发帖声明
1、本站为技术交流论坛,发帖的内容具有互动属性。您在本站发布的内容:
①在无人回复的情况下,可以通过自助删帖功能随时删除(自助删帖功能关闭期间,可以联系管理员微信:8542508 处理。)
②在有人回复和讨论的情况下,主题帖和回复内容已构成一个不可分割的整体,您将不能直接删除该帖。
2、禁止发布任何涉政、涉黄赌毒及其他违反国家相关法律、法规、及本站版规的内容,详情请参阅《蒲公英论坛总版规》。
3、您在本站发表、转载的任何作品仅代表您个人观点,不代表本站观点。不要盗用有版权要求的作品,转贴请注明来源,否则文责自负。
4、请认真阅读上述条款,您发帖即代表接受上述条款。

QQ|手机版|蒲公英|ouryao|蒲公英 ( 京ICP备14042168号-1 )  增值电信业务经营许可证编号:京B2-20243455  互联网药品信息服务资格证书编号:(京)-非经营性-2024-0033

GMT+8, 2025-4-2 19:01

Powered by Discuz! X3.4运维单位:苏州豚鼠科技有限公司

Copyright © 2001-2020, Tencent Cloud.

声明:蒲公英网站所涉及的原创文章、文字内容、视频图片及首发资料,版权归作者及蒲公英网站所有,转载要在显著位置标明来源“蒲公英”;禁止任何形式的商业用途。违反上述声明的,本站及作者将追究法律责任。
快速回复 返回顶部 返回列表