【摘要】:SSE-CMM体系结构的设计,可在整个安全工程范围内决定安全工程组织的成熟性。这个体系结构的目标是清晰地从管理和制度化特征中分离出安全工程的基本特征。值得指出的是,SSE-CMM并不意味着在一个组织中的任何项目组或角色必须执行这个模型中所描述的任何过程,也不要求使用最新的和最好的安全工程技术和方法论。组织可以任何方式创建符合他们业务目标的过程以及组织结构。SSE-CMM也并不意味着执行通用实施的专门要求。
2.3 SSE-CMM的体系结构
SSE-CMM体系结构的设计,可在整个安全工程范围内决定安全工程组织的成熟性。这个体系结构的目标是清晰地从管理和制度化特征中分离出安全工程的基本特征。为了保证这种分离,该模型采用两维设计,其中的一维被称为“域(Domain)”,而另一维被称为“能力(Capability)”。
值得指出的是,SSE-CMM并不意味着在一个组织中的任何项目组或角色必须执行这个模型中所描述的任何过程,也不要求使用最新的和最好的安全工程技术和方法论。然而,这个模型要求一个组织要有一个适当过程,这个过程应包括这个模型中所描述的基本安全实施。组织可以任何方式创建符合他们业务目标的过程以及组织结构。
SSE-CMM也并不意味着执行通用实施的专门要求。一个组织一般可随意以他们所选择的方式和次序来计划、跟踪、定义、控制和改进其过程。然而,由于一些较高级别的通用实施依赖于较低级别的通用实施,因此组织在试图达到较高级别之前,应首先实现较低级别通用实施。
免责声明:以上内容源自网络,版权归原作者所有,如有侵犯您的原创版权请告知,我们将尽快删除相关内容。