你的阳光 学习频道

信息安全工程原理

SSE-CMM能力级别

5个能力级别

1 非正式执行级
基本实施已经得到执行
用工作结果证实基本实施已经得到执行
2 计划和跟踪级
基本实施执行需要经过规划并跟踪
执行时要依据具体的流程,并得到验证
工作结果要符合特定的标准和需求
与级别1的区别:过程实施被规划和管理
3 充分定义级
基本实施按照充分定义的过程执行
执行过程中将使用已获批准的、经裁减的标准
与级别2的区别:利用机构范围内的标准化过程来规划和管理安全工程过程
4 量化控制级
过程执行管理是客观的,工作结果质量是量化的
形成对过程能力的量化理解,使机构有能力去预测过程的执行
与级别3的区别:所定义的过程是可量化和理解的
5 持续改进级
工程过程效果和效率的量化执行目标已经基于机构的业务目标而建立
于级别4的区别:基于对这些过程变化的量化理解,工程中既定过程和标准过程将得到不断的改进和提高
能力级别-公共特征-通用实施

2条进化路径

关于进化路径的更多理解