- 1、本文档被系统程序自动判定探测到侵权嫌疑,本站暂时做下架处理。
- 2、如果您确认为侵权,可联系本站左侧在线QQ客服请求删除。我们会保证在24小时内做出处理,应急电话:400-050-0827。
- 3、此文档由网友上传,因疑似侵权的原因,本站不提供该文档下载,只提供部分内容试读。如果您是出版社/作者,看到后可认领文档,您也可以联系本站进行批量认领。
查看更多
如何实现ISO27001与CMMI-SW的整合实施
如何实现ISO27001与CMMI-SW的整合实施
Trendsetting
北京趋势引领信息咨询有限公司
咨询顾问 汪明
2010- 10-29
研讨内容
1 基本概念
2 理解PDCA模型在ISO27001和CMMI-SW 中的运用
3 两套体系的相互渗透
4 软件公司的信息安全管理
“移动的舞台”
专业能力再强,
表演再精彩,
无法掌控周边环境,
结果很可能就是失败。
1 基本概念
•信息安全的关注点
•关于CMMI-SW 的来龙去脉
•CMMI 的成熟度级别
2 理解PDCA模型在ISO27001和CMMI-SW 中的运用
3 两套体系的相互渗透
4 软件公司的信息安全管理
信息安全的关注点
任何信息资产都具备 保密性 任何安全风险都有
C、I、A三种特性 Confidentiality 可能造成这些特性
中的1 ~3种被侵害
信息安全
完整性 可用性
Integrity Availability
软件开发项目管理
过程中,如何关注
CIA ?
CMMI的发展历程
时间 事件
1994年 SEI正式发布软件工程领域的CMM ,又称SW-CMM
为寻求跨专业领域的企业流程整合以及全面改善,SW-CMM与另一
2000年
些模型被整合,CMMI v1.02版发布
2002年 CMMI-SW v1.1版发布,作为对软件工程科目的模型描述
2006年 原CMMI-SE/SW被升级为CMMI-DEV v1.2 (开发模式)
2007年 CMMI-SS升级为CMMI-ACQ v1.2 (采购模式)
新发布CMMI-SVC v1.2 (服务模式,强调组织服务交付能力的改进,
2009年
覆盖了大部分ISO20000 的要求)
2010年11月 计划发布CMMI 1.3版(模型内部变化,整体架构无变动)
本讲题只涉及软件工程领域CMMI ,所以仍用旧称CMMI-SW 来表示,这样并不影
响对具体流程的描述
CMMI的两种表述
连续式表述的能力度等级 阶段式表述的成熟度等级
应用于特定流程领域的组织流程改 应用于跨流程领域的组织流程改善
说明
善的达成 的达成
等级0 不完整级 无
等级1
您可能关注的文档
- 地理信息系统设计 CH02-GIS设计思想、内容和标准A.ppt
- 地理信息系统设计 CH02-GIS设计思想、内容和标准B.ppt
- 地理信息系统设计 CH03-GIS设计方法A.ppt
- 地理信息系统设计 CH03-GIS设计方法B.ppt
- 地理信息系统设计 CH07-空间数据库系统的设计与实现C.ppt
- 地理信息系统设计 CH08-分布式GISA.ppt
- 地理信息系统设计 CH09系统实施.ppt
- 地理信息系统设计 CH11GIS维护.ppt
- 地理信息系统设计 CH13县级土地利用规划管理信息系统设计与实现.ppt
- 地理資訊系統 (GIS) 在社會科學上的運用.ppt
- 深度解析(2026)《ISO 22002-12025食品安全前提方案—第1部分:食品制造》.pptx
- 深度解析(2026)《ISO 22002-52025食品安全前提方案—第5部分:运输和储存》.pptx
- 深度解析(2026)《ISO 22002-42025 食品安全前提方案 — 第4部分:食品包装制造》.pptx
- 徒步活动策划方案.doc
- 深度解析(2026)《ISO 22002-62025食品安全前提方案—第6部分:饲料及动物食品生产》.pptx
- 2026年新版郯城期末真题卷.doc
- 深度解析(2026)《ISO 22476-72012岩土工程勘察与测试 — 现场测试 — 第7部分:钻孔千斤顶试验》.pptx
- 深度解析(2026)《ISO 22090-22014 船舶与海洋技术 — 航向传送装置(THD) — 第2部分:地磁原理》.pptx
- 深度解析(2026)《ISO 23584-22012 光学和光子学 — 参考字典规范 — 第 2 部分:类与特性定义》:构建智能制造数据基石的专家视角与未来展望.pptx
- 深度解析(2026)《ISO 22932-92025 Mining — Vocabulary — Part 9 Drainage》:构建未来矿山“水脉”治理与可持续发展的新语言体系.pptx
原创力文档


文档评论(0)