ImageVerifierCode 换一换
格式:PDF , 页数:135 ,大小:27.64MB ,
资源ID:2498874      下载积分:13 积分
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝扫码支付 微信扫码支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.wnwk.com/docdown/2498874.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(信息安全技术 系统安全工程 能力成熟度模型 GBT 20261-2020.pdf)为本站会员(la****1)主动上传,蜗牛文库仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知蜗牛文库(发送邮件至admin@wnwk.com或直接QQ联系客服),我们立即给予删除!

信息安全技术 系统安全工程 能力成熟度模型 GBT 20261-2020.pdf

1、GB/T20261-2020C】总则6C2能力等级1一其本执行61C.3能力等级2计划跟踪62C,4能力等级3一充分定义67C.5能力等级4量化控制71C6能力等级5一特续改进73附录D(规范性附录)项目与组织基本实践76D1综述76D.2一般安全注意事J项76D.3PA12一确保质量76D,4PA13一管理配置81D.5PA14管理项目风险84D.6PA15一监督和控制技术工作88D.7PA16策划技术工作90D.8PA17一定义组织系统工程过程96D.9PA18一改进组织系统工程过程99D.10PA19一管理产品线演化101D.11PA20一管理系统工程支持环境104D.12PA21一提供

2、持续发展的技能和知识107D,13PA22一与供方协周112附录E(资料性附录)能力成熟度模型概念116E.1概述116E2过程改进116E.3预期结果117E4常见误解117E5关键概念,118附录F(资料性附录)信息安全服务与安全工程过程域对应表122附录G(资料性附录)GB/T20261一XXXX与GB/T20261一2006主要变化对比表123参考义献127GB/T20261-2020引言本标淮依据国际标准最新版本(ISO/IEC2182?:2008),结合国内最优实践,从系统安全工程的科学性和可指导性出发进行修订,对标准术语、安全工程过程域及能力维进行更新和优化。0.1概要在计算机程

3、序开发中一无论是操作系统软件、安全管理和执行功能、软件、应用程序中间件一各种各样的组织都在实我安全工程。因此,产品开发者、服务提供者、系统集成者、系统管理者,甚至是安全专家都要求有合适的方法和实践。部分组织关注高层次间题(例如涉及运行使用或系统体系结构),另一部分组织则涉及低层次问题(例如,机构选择或者设计),还有些组织两者都涉及。许多组织可能专门研究某种特定类型的技术,或者某个专业范畴(例如,航海)。SSE-CMM,是针对所有此类组织而设计的。使用SSE-CMM并不意味着一个组织就比另一个组织更关注安全,也不意味着任何SSEC使用方法是必需的。组织的业务核心也不会因为使用SSE-CMM而发生

4、偏离。根据组织的业务核心,使用某些(而不是全部)已定义的安全工程实践。除此之外,组织可能需要考虑模型范围内不同实践之间的关系,以确定它们的可用性。下面的例子说明了各种不同的组织可以把SSE-CMI用于软件、系统,设备开发和运行。本标准与过程评估系列标准(1S0/IEC330XX系列),特别是ISO/IEC33020有关,因为它们都涉及过程改进和能力成熟度评估。但是,过程评估系列标准适用于所有过程,而SSE-CMM则专注于安全性。1)安全服务提供者为了测量一个组织执行风险评估的过程能力,要使用几组不同的实践。在系统开发或集成期间,可能需要评估该组织在确定和分析安全脆弱性以及评估运行影响方面的能力

5、。在系统运行期间下,可能需要评估该组织在监视系统安全态势、识别和分析安全脆弱性以及评估运行影响方面的能力。2)对策开发者在一个组专注对策开发的情况下,可能要通过SSE-CMM的实践组合来描述组织的过程能力特性。该模型包含若干提出确定和分析安全脆弱性、评估运行影响以及向涉及的其他组(例如软件组)提供输入和指南的实践。提供制定对策服务的组需要理解这些实践之间的关系。3)产品开发者SSE-CMM包含部分专门针对理解客户安全需要的实践。要求与客户反复商讨,以便确定这些需要。如果某个产品的开发不受特定客户的约束,该产品的客户就是通用客户。在这种情况下,如果要求考虑客户,可以把产品营销组或其他组作为假想的客户。安全工程专业人员都理解,产品背景和产品开发方法随产品本身的变化而变化。不过,已经知道有一些与产品和项目背景有关的问题对产品的构思、生产、交付和维护方法有影响。下列问题对SSECMM特别有意义:客户基本类型(产品、系统和服务):1)CM和Capability Maturity Model均是美国卡内基梅隆大学(CMU)的服务商标,受相关法律和法规的保护,

copyright@ 2008-2023 wnwk.com网站版权所有

经营许可证编号:浙ICP备2024059924号-2