# 1.11 应用供应链风险管理概念
SCRM供应链风险管理,要关注上下游的厂商。
1、供应链风险管理,应针对组织从第三方供应商提供商处采购的每一次产品,都要进行评估SCRM。
2、硬件风险。在电子组件中添加特洛伊木马是主要的供应链风险之一。另外一个供应链风险是假冒组件替代正品。
3、软件风险
4、SLA。要定期进行第三方的SOC2审计报告,对SLA服务水平进行评估。
5、第三方评估和监控。
6、硅信任根。硬件信任根,确保系统启动过程和软件的完整性、真实性和机密性。防篡改、安全启动,在防止注入恶意代码方面非常有效。
7、防克隆技术。在芯片半导体工艺产生随机参数,防止硬件逆向工程。
8、