本标准给出了系统安全工程能力成熟度模型(以下简称 SSE-CMM ǀ )是一个过程参考模型, 它关注信息技术安全( ITS ) 领域 内 的 某 个系 统 或 者 若干 相 关系 统 实现安全的要求。 在 ITS 领 域 内, SSE-CMM ǀ 关注的是用来实现 ITS 的过程, 尤其是这些过程的成熟度。 SSE-CMM ǀ 的目 的不是规定组织使用的具体过程, 更不 会涉及具体的 方法, 而 是 希 望 准备 使用 SSE-CMM ǀ 的 组 织 利 用 其现有 的过程———那些以其他任何信息技术安全指导文件为基础的过程。
本标准界定了 SSE-CMM ǀ 是专门用于改进和评估安全工程能力的模型, 不能独立于其他工程学科开展安全工程活动。 相反, SSE-CMM ǀ 认为安全已经渗透到所有的工程学科领域(例如系统、软件和硬件)并且通过定义模型部件来处理这类利害关系, 从而促进这类学科间的整合。 公共特征“协调安全实践”承认有必要使安全与所有涉及某个项目 的或者共同处于某个组织内 的学科和组整合在一起。 与之类似, 过程域“协调安全”定义了用于协调安全工程活动的目标和机制。

GB/T 20261-2020 pdf下载 信息安全技术 系统安全工程 能力成熟度模型
GB/T 20261-2020 pdf下载 信息安全技术 系统安全工程 能力成熟度模型
声明:本站所有均来自互联网,如若本站内容侵犯了原著者的合法权益,可联系站长进行处理。