基于CMMI-ACQ的信息技术和服务安全采购模型
Data(s) |
2009
|
---|---|
Resumo |
进入21世纪,软件外包及采购已逐渐成为信息技术服务使用组织的首要选择,软件的安全性直接影响着软件的使用,组织财产及人员生命安全。因而对采购组织而言,采购安全性直接关系到组织的各方面利益。目前的相关研究均未能将安全属性纳入采购过程考虑,忽略了采购过程本身的安全性。本文提出了一种基于CMMI-ACQ的安全采购模型,在CMMI-ACQ模型的基础上,引入了ISO27000安全标准的要求。本文旨在关注采购过程中的安全性目标和实践,为组织提供实际的安全采购指导,帮助组织进行安全的信息技术和服务采购,保证软件及其应用的安全性,避免组织因安全隐患带来的损失。 中国信息安全测评中心 |
Identificador | |
Idioma(s) |
中文 |
Fonte |
杜晶;王青.基于CMMI-ACQ的信息技术和服务安全采购模型.见:.第二届信息安全漏洞分析与风险评估大会论文集,,2009,214-225 |
Tipo |
期刊论文 |