GB∕T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型(2-2).pdf

GB∕T 20261-2020 信息安全技术 系统安全工程 能力成熟度模型(2-2).pdf

  1. 1、本文档共67页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

GB/T20261-2020

附录C

(规范性附录)

通用实践

C.1总则

本附录包含通用实践(P-fl适用于所有过程的实践九通用实践用于过程i平怕,以确定任一过程的能

力。边用实践按公共特征和能力等级分组。j且用实践分成以下能力等级:

•能力等级1一一基水执行:

•能力等级2一一计划跟踪:

•能力等级3一一充分注义:

•能力等级4盘化控制;

•能力等级5一一持续改进。

能力守·级的通用恪式如罔C.1所示。概要描述包含能力等级简短概括。每个守级分成也介一到1通

用实践的若干公共特征。每个通用实践在随后的公共特征中详细描述自

能)J等级l能力等级标题

概妥描述该能)J等级描述

公共特征列表一一每个公共特征的编号和1名称列表

公共特征l.1一一公共特征标题

概~捎述该公共特1iE概述

通用实践列,&-一一每个公共特征的编号和1名称911表

GPl.1.1一边m实践标题

f描述一一段i岳阳实践概述

注院一一关于i衷涵川实践的其他注释

关系一一与该模型的Jt他部分的关系

GPl.1.2…·.

固C.1能力等级格式

C.2能力等级1一一基本执行

C.2.1能力等级公共特征

巳2.1.1公共特征通用实践

C.2.1.1.1概要描述

过程域基本实践的执行是怦遍的.这些雄本实践的执行可以不进行严格的计划和|跟踪。具体的执

行情况依括个人的知识水平和努力程度。过程域的t作产品证实了它们的执行。组织盟的人在识到应

采取某项措施.并且普遍认为该ti-I'施会在百要的时候根据要求被执行。该过程r1·1存在可识别的丁.作

产品。

61

GB/T20261-2020

C.2.1.1.2公共特征列表

能力等级山下列公共特征组成:

•公共特征l.l一一执行基本实践E

C.2.2公共特征1.1一一执行基本实践

C.2.2.1公共特征通用实践

C.2.2.1.1概要描述

该公共特征的通用实践仅仅确保该过程域的基本实践按某种方法执行。然而.由于缺乏控制.产生

的工作产品的一致性或性能以及质量时能波动很大。

C.2.2.1.2通用实践列表

原公共特征~II下夕IJj国用实践组成:

•GP1.1.l-执行过程。

C.2.2.2GP1.1.1一一执行过程

巳2.2.2.1描述

执行实现i在过程域的总本实践的过程.以便向11~:求方提供t作产品和(或)服务。

C.2.2.2.21主释

这个过程可以称为“基本过程”。读过程域的需求方可以是组织内部的或外部的。

C.3能力等级2一一计划跟踪

过程域中的战本实践是有计划且被跟踪执行MJ.工作产品符合规定的标准和要求.采取测iJ:米跟

踪过程域的执行.|大|此组织能够根据实际执行悄况管理只;而动。与等级,..基水执行”的主要区别在于.

该过程的执行是经过计划的和灵’flj管理的。

C.3.1能力等级公共特征

C.3.1.1公共特征通用实践

C.3.1.1.1

您可能关注的文档

文档评论(0)

他山石 + 关注
实名认证
内容提供者

2020-05-08注册

1亿VIP精品文档

相关文档