软件保障成熟度模型(Software Assurance Maturity Model :SAMM)

OWASP的软件保障成熟度模型是一个开放框架,可以帮助组织制定和实施针对组织所面临的特定风险的软件安全策略。
https://ithelp.ithome.com.tw/upload/images/20210201/20132160vSP6wiksEj.jpg
-域8:SAMM
https://ithelp.ithome.com.tw/upload/images/20210201/201321600rwTEIBlgq.png
-SAMM概述(来源:https : //owaspsamm.org

能力成熟度模型集成(Capability Maturity Model Integration:CMMI)
. CMMI是注册在美国专利和商标局的CMU。
. 它由ISACA的子公司CMMI研究所管理,由卡内基梅隆大学(CMU)开发。
. 2016年3月,CMMI研究所被ISACA收购。

网络安全成熟度模型认证(Cybersecurity Maturity Model Certification:CMMC)
. 国防部负责收购和维持事务的副秘书长办公室(OUSD(A&S))认识到, 安全 是收购的基础,不应与成本,进度和绩效一起进行交易。
. 美国国防部致力於与国防工业基地(DIB)部门合作,以加强 对供应链中受控非机密信息(CUI)的保护 。

系统安全工程—能力成熟度模型(Systems Security Engineering — Capability Maturity Model:SSE-CMM)
. ISO / IEC 21827:2008描述了组织的安全工程过程的基本特徵,这些特徵必须存在以确保良好的安全工程。
. ISO / IEC 21827:2008没有规定特定的过程或顺序,而是记录了行业中普遍观察到的实践。

参考
. 成熟度模型
. 安全框架和成熟度模型

资料来源: Wentz Wu QOTD-20210114


<<:  [Slack] 利用 Incoming Webhooks 发送讯息至指定频道(channel)

>>:  Golang-Channel & Goroutine-进阶篇

自动化测试,让你上班拥有一杯咖啡的时间 | Day 18 - 如何提交表单

此系列文章会同步发文到个人部落格,有兴趣的读者可以前往观看喔。 今天要跟大家分享如何测试提交表单,...

【从零开始的Swift开发心路历程-Day20】简易订单系统Part4(完)

目前我们已经完成简易订单系统的新增订单及删除订单,只要加上修改订单的功能就算完成啦! 我们一样利用将...

Day23 用python写UI-聊聊Menu

第一次压线发文耶,今天真的有点忙,到现在才发文。Menu就是功能表的表单,通常都会在介面的最上面,是...

追求JS小姊姊系列 Day13 -- 方函式的能力展现:懂回呼函式才能当好工具人

前情提要 方函式似乎正要解释所谓的回呼函式 方函式:郑列的能力啊,是很不错,但是啊... 有些事情重...

Day 13 [Python ML、Pandas] 创建、读取和写入

Introduction 在这个课程里,会学到最热门的资料分析套件,pandas Getting S...