3_信息安全工程方法学(SSE_CMM).pptVIP

  • 46
  • 0
  • 约1.51万字
  • 约 69页
  • 2019-09-30 发布于安徽
  • 举报
SSAM的参与者 SSAM的参与者包括: 发起组织 评估组织 被评估组织 定义评估范围和目标 从评估组织中选择可用的评估方案 对SSE-CMM模型进行裁减以适应需要 提供从事评估工作的人员 协助发起方选择合适的评估方案,以及裁减SSE-CMM 注意保持客观态度,不要把偏见带入工作中 接受评估的组织 被评估组织要做的事情通常由发起方给出评估要求的时候确定,或者由竞标会上投标的评估组织给出。 补充(SSAM) SSAM的概念 SSAM的参与者 SSAM的评估类型 SSAM的评估阶段 评估类型 三方评估 发起、评估与被评估组织是不同的3个组织 自评估 发起、评估与被评估组织都是同一个组织 使用哪种评估要按照评估的目的确定 如果是为了自身工程能力的改进,适宜使用自评估 如果评估目标是下列一种,要考虑进行三方评估 基于工程合同的要求,考察合作方的资格 独立的比较供应商,看谁最具有资格 基于检验目的,评估已有供应商 确保用户的期望被理解和满足 在理解供应商弱点的基础上,管理项目风险 补充(SSAM) SSAM的概念 SSAM的参与者 SSAM的评估类型 SSAM的评估阶段 评估阶段 准备阶段 组建评估组 执行问卷调查 巩固证据 分析证据/问卷 计划阶段 收集初步证据 制定评估计划 确立评估范围 现场阶段 行政官员表态/公开见面会 会见项目经理/项目员工 分析数据

文档评论(0)

1亿VIP精品文档

相关文档