本標(biāo)準(zhǔn)給出了系統(tǒng)安全工程能力成熟度模型(以下簡(jiǎn)稱SSE-CMM?)是一個(gè)過(guò)程參考模型,它關(guān)注信息技術(shù)安全(ITS)領(lǐng)域內(nèi)的某個(gè)系統(tǒng)或者若干相關(guān)系統(tǒng)實(shí)現(xiàn)安全的要求。在ITS領(lǐng)域內(nèi),SSE-CMM?關(guān)注的是用來(lái)實(shí)現(xiàn)ITS的過(guò)程,尤其是這些過(guò)程的成熟度。SSE-CMM?的目的不是規(guī)定組織使用的具體過(guò)程,更不會(huì)涉及具體的方法,而是希望準(zhǔn)備使用SSE-CMM的組織利用其現(xiàn)有的過(guò)程--那些以其他任何信息技術(shù)安全指導(dǎo)文件為基礎(chǔ)的過(guò)程。
個(gè)項(xiàng)目的或者共同處于某個(gè)組織內(nèi)的學(xué)科和組整合在一起。與之類似,過(guò)程域協(xié)調(diào)安全定義了用于協(xié)調(diào)安全工程活動(dòng)的目標(biāo)和機(jī)制。
本標(biāo)準(zhǔn)適用于:
涉及整個(gè)生存周期的安全產(chǎn)品或可信系統(tǒng)的系統(tǒng)安全工程活動(dòng):概念定義、需求分析、設(shè)計(jì)、開(kāi)發(fā)、集成、安裝、運(yùn)行、維護(hù)以及最終退役;
對(duì)產(chǎn)品開(kāi)發(fā)人員、安全系統(tǒng)開(kāi)發(fā)人員和集成商,以及提供計(jì)算機(jī)安全服務(wù)和計(jì)算機(jī)安全工程組織的要求;
政府部門、商業(yè)界、學(xué)術(shù)界的各種類型和規(guī)模的安全工程組織;
系統(tǒng)安全工程的需求方、提供方和評(píng)估方。
本標(biāo)準(zhǔn)與ISO/IEC 33001、ISO/IEC 33020等系列標(biāo)準(zhǔn)關(guān)系密切,并且符合ISO/IEC 33001、ISO/IEC 33020等系列標(biāo)準(zhǔn)中的方法和要求。