T/ISC 00422024 软件安全开发能力评估技术规范.pdf

T/ISC 0042-2024 软件安全开发能力评估技术规范.pdf文档页数:46文档大小:4.27MB文档格式:pdf ICS35.080 CCS L00/09 团 体 标 准 T/ISC00422024 软件安全开发能力评估技术规范 Technical specification for evaluating software security development capability 发布稿 20...

T/ISC 0042-2024 软件安全开发能力评估技术规范.pdf

文档页数:46文档大小:4.27MB文档格式:pdf

ICS35.080 CCS L00/09 团 体 标 准 T/ISC00422024 软件安全开发能力评估技术规范 Technical specification for evaluating software security development capability 发布稿 2024年1月29日发布 2024年2月28日实施 中国互联网协会发布 T/1SC0042—2024 目次 1范围 2 2规范性引用文件 .2 3术语和定义 2 4 缩略语 5 5安全开发体系评估模型 5.1成熟度模型架构5 5.2 安全能力维度 ..6 5.3 能力成熟度等级维度 .7 5.4 安全开发过程维度 .8 石安全需求 .10 6.1 PA01安全开发分类分级 .10 6.2 PA02威胁分析. ..12 6.3 PA03安全需求管理. 13 7安全设计 7.1 PA04IT架构安全 ..14 7.2 PAO5安全设计管理 .15 7.3 PA06第三方组件安全管理 8安全编码 .18 8.1PA07安全编码管理 .18 9安全测试 20 9.1PA08代码审计 20 9.2 PA09渗透测试. 10 安全部署/发布 23 10.1PA10安全配置管理 .23 10.2 PA11软件/应用自我防御加固 ..24 11 安全运维 25 11.1PA12应急响应 .25 11.2 PA13安全持续保障 .27 12 基础安全 28 12.1 PA14安全培训 ...28 12.2 PA15组织和人员管理. ..30 12.3 PA16合规管理 .32 12.4 PA17开发测试环境安全管理..34 12.5 PA18软件资产管理 .35 I T/1SC0042—2024 .37 附录B. .38 B.1能力成熟度等级评估流程 38 B.2 能力成熟度模型使用方法..39 参考文献 41 Ⅱ T/ISC 0042—2024 前言 本文件按照GB/T1.1一2020《标准化工作导则第1部分:标准化文件的结构和起草规 则》的规定起草. 请注意本文件的某些内容可能涉及专利.本文件的发布机构不承担识别专利的责任. 本标准由中国互联网协会归口. 本文件起草单位:中国信息通信研究院、北京国舜科技股份有限公司、北京风行网安科 技有限公司、深圳开源互联网安全技术有限公司、扬州数安技术有限公司、中国石油昆仑数 智科技有限责任公司、中国民航信息网络股份有限公司、中邮信息科技(北京)有限公司、中 国经济信息社、中国移动通信集团设计院有限公司、中国电力科学研究院有限公司、中建数 字科技有限公司、北京航天绘景、OpenSDV汽车软件开源联盟、杭州默安科技有限公司、北京 智精灵科技有限公司、北京德安信华科技有限公司、四川赛闯检测股份有限公司、成都信息 工程大学、北京龙盾数据有限公司、网宿科技股份有限公司、北京微步在线科技有限公司、 阿里巴巴集团、仁寿智仁智慧科技有限公司、四川仁恒智合科技有限公司、江苏大道云隐科 技有限公司. 本文件主要起草人:蒋阿芳、马英轩、樊可欣、汤志刚、于伟杰、郭治文、张志强、王 颉、张磊、王晓龙、滕征岑、张嵩、孙忠伟、杨京煜、王宇、翟冬梅、马德斌、陈长胜、马 丽娜、吴新丽、王勇、王一村、肖秀琴、冯明杨、张玉雪、缪思薇、周亮、左海峰、段柯欣、 贾大伟、张文君、申小旦、马永炼、滕召智、梁尧、李力宏、张坤、王晓宇、郝旭、方建康、 周琼、冯丽、袁丽、马欣、秦元、黄莎琳、吕士表、杨志伟、童兆丰、娄斑、吴孟晴、党杜 均、邓恒、黄圣超. 1 ...

本文来自梵天的幽吟投稿,不代表文丁图集立场,如若转载,请注明出处:https://www.2b34.com/blog/136300.html

打赏 微信扫一扫 微信扫一扫 支付宝扫一扫 支付宝扫一扫
() 0
上一篇 11-01
下一篇 11-01

相关推荐

  • 工程项目管理案例分析.ppt

    工程项目管理案例分析.ppt文档页数:38文档大小:3.36MB文档格式:ppt 一、对于项目管理的概念三 二、施工企业的项目管理 三、案例分析 何为项目管理? 规划 组织 策划 项目 控制 监督 协调 何为施工项目管理? 计划 组织 施工单位 系统工程观点 安排 指挥 科学技术手段 施工

    2026-02-01 13:16:01
    683 0
  • JJG(军工) 2742020 光波长计校准规范.pdf

    JJG(军工) 274-2020 光波长计校准规范.pdf文档页数:11文档大小:7.02MB文档格式:pdf J可F 国防军工计量技术规范 JJF(军工)274—2020 光波长计校准规范 Calibration Specification of Optical Wavelength Meter 2020-10-19发布 2021-04-01实施 国家国防科技工业局发布 JJF

    2026-01-31 18:56:02
    67 0
  • SJ/T 14722016 半导体分立器件 3CG110型硅PNP高频小功率晶体管详细规范.pdf

    SJ/T 1472-2016 半导体分立器件 3CG110型硅PNP高频小功率晶体管详细规范.pdf文档页数:12文档大小:7.14MB文档格式:pdf ICS31.080.30 L42 备案号: SJ 中华人民共和国电子行业标准 SJ/T1472—2016 代替SJ/T1472-1979 半导体分立器件 3CG110型硅PNP高频小功率晶体管 详细规范

    2026-01-31 08:16:01
    319 0
  • 高清完整版 辽2015D102 建筑电气常用数据及技术资料.pdf

    高清完整版 辽2015D102 建筑电气常用数据及技术资料.pdf文档页数:193文档大小:100.8MB文档格式:pdf 建筑电气常用数据及技术资料 主编单位负责人: 赫崇程 主编单位技术负责人: 批准部门:辽宁省住房和城乡建设厅 批准文号:辽住建发[2015]14号 曹黄 主编单位:辽宁省建筑

    2026-01-31 06:16:01
    580 0

评论列表

联系我们

在线咨询: QQ交谈

邮件:admin@qq.com

工作时间:周一至周五,9:30-18:30,节假日休息

关注微信