通過上一篇文章,我們了解了CNITSEC信息安全服務(wù)(安全開發(fā)類一級(jí))資質(zhì)人員構(gòu)成與素質(zhì)要求,本文我們繼續(xù)來了解一下其對(duì)安全開發(fā)過程能力的要求吧。詳情請(qǐng)看正文內(nèi)容。
中國(guó)信息安全測(cè)評(píng)中心(簡(jiǎn)稱CNITSEC)信息安全服務(wù)(安全開發(fā)類一級(jí))資質(zhì)安全開發(fā)過程能力要求:安全開發(fā)過程能力是評(píng)價(jià)信息安全開發(fā)專業(yè)水平高低的標(biāo)志。
申請(qǐng)組織應(yīng)能實(shí)施以下9個(gè)安全開發(fā)過程域:
1.安全意識(shí)和安全教育;
2.啟動(dòng)安全開發(fā)過程;
3.產(chǎn)品風(fēng)險(xiǎn)評(píng)估和分析;
4.定義安全設(shè)計(jì)原則;
5.提供安全文檔和安全配置工具;
6.進(jìn)行安全編碼;
7.進(jìn)行安全測(cè)試;
8.安全最終評(píng)審與產(chǎn)品發(fā)布;
9.安全響應(yīng)服務(wù)。
以上就是本文關(guān)于CNITSEC信息安全服務(wù)資質(zhì)安全開發(fā)一級(jí)對(duì)安全開發(fā)過程能力要求的分享了。如果您還想了解更多,或有信息安全服務(wù)資質(zhì)申報(bào)需求,歡迎咨詢卓航咨詢官網(wǎng)在線客服,或直接撥打卓航信息專家熱線13794487312進(jìn)行詳情咨詢!