- 1、本文档共54页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多
工程质量保证
对于一个成熟的安全工程组织而言,工程过程的质量,
直接关系到用户对工程的信心。
目前对工程过程的评估是通过对工程能力进行评估的方
式来进行的。
在这方面最为著名的评估标准是SSE-CMM。
2
SSE-CMM
SSE-CMM概述
SSE-CMM的体系结构
SSE-CMM的应用
SSE-CMM的评估方法- SSAM
3
SSE-CMM概述
基本概念
发展历史
宗旨和目标
适用对象
4
基本概念
SSE-CMM :系统安全工程能力成熟度模型
Systems Security Engineering Capability Maturity Model
SSE-CMM出现的动因
质量保证概念在全世界兴起,以软件工程CMM为代表的CMM思想占据主
流地位。
SSE-CMM是CMM 在系统安全工程这个具体领域应用而产生的一个分支,
SE-CMM (系统工程- 能力成熟度模型)
主要用于评估实施者在信息安全建设过程中表现出来的能力和水平,可
所有的CMM ,都是建立在统计过程控制理论基础上。统计过
以为产品开发商改进安全产品、系统和服务的开发提供帮助,并为安全
P-CMM (人员能力成熟度模型)
程控制理论认为,所有成功企业的共同特点是它们都具有一组
工程原则的应用提供了一个衡量和改进的途径。
TCMM (可信能力成熟度模型)
严格定义、管理完善、可测可控从而高度有效的业务过程。
CMMI (CMM集成)
CMM模型抽取了这样一组 “好的”工程实践并定义了过程
“能力”IA-CMM (INFOSEC评估- 能力成熟度模型)
5
基本概念(续)
SSE-CMM描述了一个组织的安全工程过程必
须包含的基本特性,这些特性是完善安全工
程的保证,也是信息安全工程实施的度量标
准,同时还是一个易于理解的评估系统安全
工程的框架。
6
基本概念(续)
SSE-CMM对安全工程做了全方位刻画:
获取对企业中安全风险的理解
获取安全需求
将安全需求转换成安全指南
在正确有效的安全机制下建立信心和保证
判断系统中是否存在可接受的风险
将所有工程过程和专业活动集成为一个对系统安全
可信性的综合理解
7
发展历史
April 93-December 94 预研(NSA)
January 95 1st公共会议,工作组成立
March 95 1st工作组会议
Summer/Fall 96 SSE-CMM 实验项
您可能关注的文档
- 误差分析与数据处理:第5章 线性参数的最小二乘处理.ppt
- 油层物理学:1-1 油藏流体的物理性质.ppt
- 油层物理学:Section 3 Permeability(渗透率) of Reservoir Rocks.ppt
- 油层物理学:Section 4 Relative Permeability (相对渗透率).ppt
- 半导体物理:3.1 状态密度.pptx
- 画法几何第3章 投影变换.pptx
- 画法几何第4章 立体的投影.pptx
- 画法几何第7章 轴测投影.pptx
- 画法几何及工程制图复习1-2.pptx
- 画法几何习题.pptx
- 《GB/T 10810.3-2025眼镜镜片 第3部分:透射比试验方法》.pdf
- 中国国家标准 GB/T 45283.2-2025工业控制系统人机接口组态文件交互 第2部分:基础交互描述.pdf
- 《GB/T 45283.2-2025工业控制系统人机接口组态文件交互 第2部分:基础交互描述》.pdf
- GB/T 45283.2-2025工业控制系统人机接口组态文件交互 第2部分:基础交互描述.pdf
- 中国国家标准 GB/T 10810.3-2025眼镜镜片 第3部分:透射比试验方法.pdf
- GB/T 10810.3-2025眼镜镜片 第3部分:透射比试验方法.pdf
- 《GB/T 27995.1-2025半成品镜片毛坯 第1部分:单焦和多焦》.pdf
- GB/T 27995.1-2025半成品镜片毛坯 第1部分:单焦和多焦.pdf
- 中国国家标准 GB/T 27995.1-2025半成品镜片毛坯 第1部分:单焦和多焦.pdf
- 《GB/T 10810.5-2025眼镜镜片 第5部分:表面耐磨试验方法》.pdf
文档评论(0)