ИСО/МЭК 21827
Эта статья включает список литературы , связанную литературу или внешние ссылки , но ее источники остаются неясными, поскольку в ней отсутствуют встроенные цитаты . ( Апрель 2017 г. ) |
ISO/IEC 21827 (SSE-CMM – ISO/IEC 21827) — это международный стандарт , основанный на модели зрелости возможностей системной безопасности (SSE-CMM), разработанной Международной ассоциацией системной безопасности (ISSEA). ISO/IEC 21827 определяет модель системной безопасности — модель зрелости возможностей, которая описывает характеристики, необходимые для успеха процесса разработки безопасности организации, и применима ко всем организациям по разработке безопасности, включая правительственные, коммерческие и академические. ISO/IEC 21827 не предписывает конкретный процесс или последовательность, но отражает практику, обычно наблюдаемую в промышленности. Модель представляет собой стандартную метрику для методов проектирования безопасности, охватывающую следующее:
- Жизненный цикл проекта, включая разработку, эксплуатацию, техническое обслуживание и вывод из эксплуатации.
- Целые организации, включая управленческую, организационную и инженерную деятельность.
- Параллельное взаимодействие с другими дисциплинами, такими как системное программное и аппаратное обеспечение, человеческий фактор, разработка тестирования; управление, эксплуатация и обслуживание системы
- Взаимодействие с другими организациями, включая приобретение, управление системой, сертификацию, аккредитацию и оценку.