本标准给出了系统安全工程能力成熟度模型(以下简称SSE-CMM)是一个过程参考模型,它关注信息技术安全(ITS)领域内的某个系统或者若干相关系统实现安全的要求。在ITS领域内,SSE-CMM关注的是用来实现ITS的过程,尤其是这些过程的成熟度。SSE-CMM的目的不是规定组织使用的具体过程,更不会涉及具体的方法,而是希望准备使用SSE-CMM的组织利用其现有的过程——那些以其他任何信息技术安全指导文件为基础的过程。
本标准界定了SSE-CMM是专门用于改进和评估安全工程能力的模型,不能独立于其他工程学科开展安全工程活动。相反,SSE-CMM认为安全已经渗透到所有的工程学科领域(例如系统、软件和硬件)并且通过定义模型部件来处理这类利害关系,从而促进这类学科间的整合。公共特征“协调安全实践”承认有必要使安全与所有涉及某个项目的或者共同处于某个组织内的学科和组整合在一起。与之类似,过程域“协调安全”定义了用于协调安全工程活动的目标和机制。
定价: 150元 / 折扣价: 128 元 加购物车
本文件确立了数据中心服务能力成熟度模型(简称:成熟度模型)和数据中心服务能力框架(简称:能力框架),描述了数据中心服务能力成熟度评价方法(简称:评价方法),规定了数据中心服务能力管理和技术要求。
本文件适用于:
a) 数据中心为实现数字化转型和数智运营,对自身整体服务能力或专项服务能力进行构建、监视、度量和评价;
b) 第三方评价机构对数据中心服务能力或专项服务能力成熟度进行度量和评价;
c) 数据中心相关方对数据中心服务能力或专项服务能力成熟度进行度量和评价;
d) 数据中心供应商为支撑数据中心特定的专项服务能力,进行自身服务能力构建、产品和服务交付,并由外部评价机构对其进行度量和评价。
定价: 97元 / 折扣价: 83 元 加购物车
本文件规定了开发运维一体化能力成熟度的模型和内容,建立了能力成熟度框架,主要包括能力域分类和成熟度等级定义;围绕项目管理、过程改进、支持和保障、产品研发、服务管理和基础设施6大能力域,详细定义了归属于各个能力域的能力以及支撑不同能力的各个实践活动的具体要求。
本文件适用于:
——组织寻求供应商,以获取软件系统和服务的开发和运维,并要求确保软件开发质量、效率及后期运维的质量;
——希望展现其软件开发、交付以及后期运维管理能力和成熟度的组织;
——通过本文件的有效实施与运行来持续改进软件开发、交付以及后期运维管理绩效的组织;
——依据本文件的要求实施评估的第二方和第三方。
定价: 147元 / 折扣价: 125 元 加购物车