新思科技发布软件安全构建成熟度模型BSIMM9 利用实际数据推动改善软件安全计划

大多数认识到软件安全性的企业都对如下方面的不确定性困惑不已:到底应该进行什么程度和类型的投资?他们是否把投资优先用于正确领域了?是否使用了足够的技术?技术是否过多了? 十年前,软件安全的发展当时仍处于初级阶段,衡量任何特定计划成熟度的唯一方法就是将它与其他组织机构的计划进行对比。有些公司发布了说明性指南,例如“Microsoft安全开发生命周期”。但这些活动与他们开发软件的方式耦合过于紧密,因此很
相关文章
相关标签/搜索