Please enable JavaScript.
Coggle requires JavaScript to display documents.
ГОСТ Р ИСО/МЭК 21827-2010 Информационная технология (ИТ). Методы и…
ГОСТ Р ИСО/МЭК 21827-2010 Информационная технология (ИТ). Методы и средства обеспечения безопасности. Проектирование систем безопасности. Модель зрелости процесса
-
Модель SSE-CMM® и метод ее применения (то есть оценочный метод) предназначены для использования в качестве:
- инструмента проектных организаций для оценки практических приемов проектирования безопасности и определения улучшений;
- метода, посредством которого организации, оценивающие проектирование безопасности, такие как органы сертификации и экспертные организации по оценке, могут упрочить доверие к ее потенциальным возможностям в качестве вклада в формирование доверия к безопасности продукта или системы;
- стандартного механизма оценки клиентами возможностей проектирования безопасности провайдером.
Для производства и эксплуатации систем безопасности и надежной продукции необходимы следующие качества:
- непрерывность - знания, полученные в ходе предшествующей деятельности, используются в последующей деятельности;
- повторяемость - способ обеспечения повторения в проектах успешных работ;
- результативность - способ оказания помощи как разработчикам, так и оценщикам в повышении эффективности их труда;
- доверие - обеспечение уверенности в рассмотрении потребностей в безопасности.
Деятельность по проектированию безопасности практикуется различными типами организаций, такими как:
-
-
-
-
организации, оценивающие безопасность (органы сертификации систем, оценки продукции и аккредитации эксплуатации);
-
-
Деятельность по проектированию безопасности осуществляется на всех этапах жизненного цикла, включая этапы:
-
-
-
-
-
-
Деятельность по проектированию безопасности связана со многими другими дисциплинами, включая:
-
-
-
-
-
-
-
-