你的阳光
学习频道
信息安全工程原理
SSE-CMM评定方法:SSAM
SSAM目的
SSAM是组织层面、或项目层面的评定方法。
SSAM特点
方便由第三方实施,也可自评
可被裁减
采用多重数据收集方法
SSAM步骤
规划
准备
现场
后期评定
SSAM评定的两个方面
基本实施
通用实施
SSE-CMM不是一个过程序列:过程域、基本实施,一般没有规定的次序。过程序列应根据生命周期、其他业务参数决定。
SSAM的主要工作结果
调查结果简报
评分轮廓表:表明机构(组织或项目小组)在每一个
过程域(PA)
的
能力级别
调查结果表:说明机构的强项和弱项
评定报告:包括每个调查结果的附加细节