- 1、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。。
- 2、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 3、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
ICS 35.020
I651 T/ SIA
中 国 软 件 行 业 协 会 团 体 标 准
T/SIA 008.1—2018
______________________________________________________________________________________________
就绪可用软件产品(RUSP)安全质量评价标准
第1 部分 安全质量模型
Ready to Use Software Product (RUSP) Security Evaluation
Criteria Part 1 Security Quality Model
— :
2018-12-12 发布 2018-12-12 实施
中 国 软 件 行 业 协 会 发 布
T/SIA 008.1—2018
目 录
前言 II
1 范围 1
2 规范性引用文件 1
3 术语、定义和缩略语 1
3.1 软件质量 1
3.2 软件安全 1
3.3 软件安全质量 2
3.4 本质安全 2
3.5 结构安全 2
3.6 安全属性 2
3.7 就绪可用软件产品 2
4 安全质量模型框架 2
4.1 模型结构 2
4.2 安全质量模型及属性说明 2
4.3 安全质量模型目标 5
4.4 利益相关方 5
4.5 安全质量模型的使用 6
5 参考文献 6
I
T/SIA 008.1—2018
前 言
本标准按照GB/T 1.1-2009给出的规则起草。
本标准由中国软件行业协会提出并归口。
本标准起草单位:中国软件行业协会系统安全工程分会、大连理工大学、北京天融信网络安全技术
有限公司、联想集团(北京公司)、远光软件股份有限公司、北京圣世信通科技发展有限公司。
本标准主要起草人:宋明秋、付晓宇、陈宝国、张然、陈兴跃、李汝鑫、李锋、李广志。
本标准为首次制定。
II
T/SIA 008.1—2018
1 范围
本标准的本部分定义了:
a)软件产品安全质量模型,该模型由9个属性组成,每一个属性又可以进一步细分为一
些子属性,这些属性关系到软件的静态安全性和系统的动态安全性。这一模型用于指导就绪
可用软件产品的安全质量要求。
b)本部分为就绪可用软件产品(RUSP)安全质量评价标准的第1部分。
c)本部分在GB/T 25000.10/ISO/IEC 25010的系统与软件质量模型基础之上,进一步清晰
了软件产品在安全性方面应该具有的属性特征,以及描述这些安全属性的子属性。这些属性
是基于网络与信息系统安全的基本特性而建立或划分的,一般认为它们具有原子性特征。
d)本部分可用于指导RUSP软件开发的安全质量管理。
注1:RUSP是指一种打包出售给对其特征和质量没有任何影响的需方的软件产品。典型的情况是,这种
软件产品与其用户文档集一起预先包装好出售,或者从Web商店下载。
您可能关注的文档
最近下载
- 创新农村公共服务管理模式,推进乡村振兴.pptx VIP
- 学校食堂承包经营及餐饮服务投标方案(技术方案).pdf
- 2022年中国银行公司客户经理考试总题库.doc
- 中国哲学史12-两汉经学.ppt VIP
- 中国康复类医疗器械产业加速腾飞,正迎来黄金发展期——2023大型现状调查报告(先进制造2024前沿第9期).docx
- 电力系统继电保护及安全自动装置运行评价规程 QGDW 10395-2022.docx VIP
- 锚杆静压桩施工设计方案.doc VIP
- 早产儿贫血诊断与治疗的临床实践指南(2025年).pptx VIP
- (高清版)DG∕TJ 08-88-2021 建筑防排烟系统设计标准.pdf VIP
- 《寄生虫学检验》课件——结膜吸吮线虫.pptx VIP
文档评论(0)