SSE-CMM的过程域.pdf

  1. 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
  2. 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  3. 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
SSE-CMM的过程域

SSE-CMM的过程域 主要内容:11个过程域 PA01 管理安全控制 PA07 协调安全性 PA02 评估影响 PA08 监视安全态势 PA03 评估安全风险 PA09 提供安全输入 PA04 评估威胁 PA10 确定安全需求 PA05 评估脆弱性 PA11 验证与确认安全 PA06 建立安全论据 2 过程域的通用格式 –PA 01—过程域标题 • 概述 — 过程域的概要介绍 • 目标 — 实施该过程域所期望达到的目标 • 基本实施列表 — 说明每个基本实施的序号和名称 • 过程域注解 — 任何有关该过程域的其它解释。 –BP 01.01— 基本实施名 • 描述性的名字 — 对该基本实施的单句描述 • 描述 — 该基本实施的概括 • 工作结果示例 — 列出所有可能的输出 • 注解 — 任何有关该基本实施的其他解释。 –BP 01.02 … 3 关键概念 –工作结果/产品:是指在执行任何过程中产生出的所有文 档、报告、文件、数据等。 SSE-CMM不是为每一个过程域列出各自工作结果/产 品,而是按特定的基本实施列出其“典型的工作产 品”,其目的在于对所需的基本实施范围可做进一步定 义。列举的工作结果/产品只是说明性的,目的在于反映 组织机构和产品的范围。这些典型的工作结果/产品不是 “强制”的产品。 4 11个过程域 PA01 管理安全控制 PA07 协调安全性 PA02 评估影响 PA08 监视安全态势 PA03 评估安全风险 PA09 提供安全输入 PA04 评估威胁 PA10 确定安全需求 PA05 评估脆弱性 PA11 验证与确认安全 PA06 建立安全论据 5 与风险过程相关的过程域 PA04: 评估威胁 威胁信息 PA05: 评估脆弱性 PA03: 评估安全风险 脆弱性信息 风险信息 PA02: 评估影响 影响信息 6 11个过程域 PA01 管理安全控制 PA07 协调安全性 PA02 评估影响 PA08 监视安全态势 PA03 评估安全风险 PA09 提供安全输入 PA04 评估威胁

文档评论(0)

ayangjiayu4 + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档