開源已成為軟件產業創新的原動力,在我國開源生態逐步成長、壯大過程中,中國信息通信研究院(以下簡稱“中國信通院”)高度關注并積極服務于開源合規性治理,為多家企業提供了開源代碼審計、開源風險分析及治理服務。
近日,在中國信通院知識產權中心等部門積極推動下,中國信通院成為Linux基金會下Openchain項目國內首家第三方測評機構,并將提供基于《ISO/IEC 5230:2020 Information technology — OpenChain Specification》(信息技術——OpenChain規范)的開源供應鏈合規治理服務。ISO/IEC 5230規定了高質量的開源許可證合規計劃的關鍵要求,以提供在引入開源軟件進行產品開發時,涉及該產品的各組織之間建立信任的基準規范。
來源:中國信通院