0
  • 聊天消息
  • 系统消息
  • 评论与回复
登录后你可以
  • 下载海量资料
  • 学习在线课程
  • 观看技术视频
  • 写文章/发帖/加入社区
会员中心
创作中心

完善资料让更多小伙伴认识你,还能领取20积分哦,立即完善>

3天内不再提示

软件安全构建成熟度模型BSIMM9 现已上线

西西 作者:厂商供稿 2018-10-26 10:48 次阅读
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

新思科技最新报告突出了云转型的影响和软件安全社区的发展

今时今日,软件可谓无处不在。然而安全漏洞问题也层出不穷。因此,制定一个行之有效的软件安全计划至关重要。当然,由于需求、资源、专业知识等因素各不相同,每家企业的软件安全计划也各有不同。但是,相信所有企业都可以从使用同一个测量标杆中受益。量化实际软件安全计划开展的活动,可以帮助更广大的软件安全社区计划、实施和衡量自己的计划。新思科技的软件安全构建成熟度模型BSIMM是其中一种测量标杆。

美国新思科技公司(Synopsys, Nasdaq: SNPS)发布其最新版本的软件安全构建成熟度模型——BSIMM9。该模型旨在帮助企业规划、执行并评估其软件安全计划(SSIs)。BSIMM9是软件安全构建成熟度模型(BSIMM)的第九个版本,收集了120家企业过去10年的真实数据。BSIMM9强调了云转型的影响和软件安全社区的发展,并且在数据库中纳入了新的垂直行业 - 零售业。

甲骨文公司旗下云ERP系统NetSuite基础设施和安全高级副总裁Brian Chess博士表示:开发、安全和运营团队需要步调一致,BSIMM9提供的数据表明这是通过自动化进行的,特别是当软件迁移到云端时。这是朝着正确方向迈出的巨大一步:同时提高速度和安全性。”

BSIMM9描述了7,800多名软件安全专家的工作成果,展现了软件安全最佳实践模块背后的科学性。这些成果对41.5万名开发人员有指导作用,帮助他们最大化地保障产品的安全性。这些开发人员参与约13.5万应用程序的开发工作。参与BSIMM9调研的企业来自有代表性的垂直行业,包括金融服务、独立软件供应商(ISVs),云、医疗卫生、物联网、保险及零售业。

BSIMM9 报告的主要发现包括:

云转型:企业正在将其工作负载和开发流程迁移到云端 - 这种模式转变需要采取不同的软件安全措施。新思科技在评估过程中发现了三种直接或间接与云转型有关的新活动并将它们加入到BSIMM报告。此外,在独立软件供应商、物联网公司和云计算公司(三个最突出的垂直行业)观察到的多种活动已开始融合,这表明通用云架构需要类似的软件安全方法。

BSIMM应用在不同垂直行业:BSIMM可用来比较同一行业以及不同垂直行业之间的软件安全计划。 BSIMM9数据中纳入了一个新的垂直行业——零售业。随着电子商务模式的崛起,保持软件安全对促进零售业健康发展至关重要,因此软件安全计划在这个行业的发展相对更快一些。零售业在安全方面已经比医疗保健和保险业更加成熟。

评估规模扩大:BSIMM8收集的数据来自109家公司,BSIMM9增加到120家。参加BSIMM9评估的软件安全从业人员数量增长了65%,开发人员数量增长了43%。BSIMM规模的大幅提升也反映了软件安全正在成为日益重要的优先事项。

新思科技安全技术部副总裁Gary McGraw博士表示:“BSIMM提供真实的数据参照,已经成为评估和改进软件安全计划的可靠标准。凭借BSIMM,用户可以将自己的软件安全计划与世界上其它一些成熟的公司作对比。BSIMM9凝聚了新思科技10年来在软件安全领域观察工作的结晶,汇集了该领域最大规模的客观数据。”

BSIMM对已经建立真正软件安全计划的企业进行观察,描述了116项可付诸实践的活动,通过量化不同企业的做法,能同时发现许多企业的共同点以及彰显个性的不同之处。BSIMM数据显示成熟度高的安全计划很全面,开展了所有12个实践模块中的多项活动。企业可以凭借BSIMM对软件安全计划进行比较,由此决定哪些活动是可能有用的,可以支持其整体策略实施。

声明:本文内容及配图由入驻作者撰写或者入驻合作网站授权转载。文章观点仅代表作者本人,不代表电子发烧友网立场。文章及其配图仅供工程师学习之用,如有内容侵权或者其他违规问题,请联系本站处理。 举报投诉
  • 物联网
    +关注

    关注

    2942

    文章

    47390

    浏览量

    408879
  • 新思科技
    +关注

    关注

    5

    文章

    930

    浏览量

    52689
  • BSIMM
    +关注

    关注

    0

    文章

    4

    浏览量

    5117
收藏 人收藏
加入交流群
微信小助手二维码

扫码添加小助手

加入工程师交流群

    评论

    相关推荐
    热点推荐

    软通金科荣获金融信息科技服务能力成熟度四级认证

    经专家组多次严格评估及现场审核,软通金科顺利通过T/CCUA 003-2023《金融信息科技外包风险管理能力成熟度模型与评估规范》权威认证,顺利通过“开发测试类”优秀级(4级)资质认证,成为业内首家
    的头像 发表于 12-01 14:34 242次阅读

    歌尔股份荣获智能制造能力成熟度四级认证

    近日,中国电子技术标准化研究院(简称 “中国电标院”)公示新一批智能制造能力成熟度(CMMM)认证企业名单,歌尔智能穿戴、智能家居等多条前沿消费电子整机产线通过 CMMM L4 级认证。
    的头像 发表于 11-26 17:17 536次阅读

    中车长客通过国家数据管理能力成熟度最高等级认证

    近日,中国中车集团旗下中车长客股份公司正式通过国家《数据管理能力成熟度评估模型》(DCMM)最高等级——优化级(五级)认证,成为轨道交通行业首家获此殊荣的企业,标志着中车在数据管理能力上达到国内先进水平。
    的头像 发表于 11-24 16:22 393次阅读

    传音旗下泰衡诺荣获智能制造能力成熟度四级认证

    近日,传音旗下深圳市泰衡诺科技有限公司(以下简称“深圳泰衡诺”)顺利通过金砖国家未来网络研究院(中国·深圳)专家评估团队的严格审核,获得智能制造能力成熟度等级评价四级证书。目前国内企业获得的最高认证等级为四级,此次获评标志着传音在智能制造领域已迈入国内领先行列。
    的头像 发表于 09-12 16:44 976次阅读

    博泰厦门基地通过智能制造能力成熟度三级评估

    近日,博泰车联网科技(厦门)有限公司(简称“博泰厦门基地”)顺利通过智能制造能力成熟度三级评估(CMMM三级),成为福建省首家获得该级别认证的车联网企业。这一认证标志着企业在智能制造领域已达到国内先进水平,并在推进新质生产力发展、促进行业智能化转型方面发挥示范作用。
    的头像 发表于 09-10 09:26 864次阅读

    亚马逊云科技Amazon Bedrock模型再更新,Anthropic最新版Claude4模型现已上线

    北京2025年8月6日 /美通社/ -- 亚马逊云科技宣布,Anthropic最新一代模型Claude Opus 4.1与Claude Sonnet 4,现已在Amazon Bedrock全面上线
    的头像 发表于 08-06 19:42 590次阅读
    亚马逊云科技Amazon Bedrock<b class='flag-5'>模型</b>再更新,Anthropic最新版Claude4<b class='flag-5'>模型</b><b class='flag-5'>现已</b><b class='flag-5'>上线</b>

    亚马逊云科技现已上线OpenAI开放权重模型

    客户现可通过Amazon Bedrock和Amazon SageMaker AI使用OpenAI开放权重模型,实现将先进的开放权重模型与全球最广泛云服务的深度集成。 亚马逊云科技首次上线OpenAI
    的头像 发表于 08-06 19:29 694次阅读

    伟创力福永荣获智能制造能力成熟度四级认证

    数据驱动、算法赋能,制造业正加速进化。近期,伟创力福永(福海)成功获得由金砖国家未来网络研究院颁发的《智能制造能力成熟度模型》(CMMM)四级认证。值得一提的是,智能制造评估评价公共服务平台数据显示,截至2025年初,全国获评CMMM四级及以上认证的制造企业占比仅约6%。
    的头像 发表于 07-22 11:06 1067次阅读

    伟创力固戍通过智能制造能力成熟度四级认证

    伟创力固戍于近期荣获中国制造成熟度模型(CMMM)四级认证!这一权威认证使固戍跻身于14万余家参评企业中的前7%,充分彰显了工厂在智能制造转型过程中所展现出的卓越专业能力与不懈努力。
    的头像 发表于 07-05 14:35 914次阅读

    商汤大装置万象大模型开发平台获得中国信通院最高评级

    近日,中国信息通信研究院(以下简称“中国信通院”)完成可信AI《大模型推理平台通用能力成熟度》首轮评估。
    的头像 发表于 07-01 10:48 818次阅读

    英泰斯特通过数据管理能力成熟度三级认证

    近日,中国电子信息行业联合会公布评估结果,英泰斯特成功通过数据管理能力成熟度(DCMM三级)等级认证。标志着英泰斯特的数据管理能力得到权威认可,数据成熟度达到了行业先进水平。
    的头像 发表于 05-29 18:06 989次阅读

    江西万年芯通过数字化转型成熟度星级评估

    加速数字化转型,是企业创新、产业升级和经济高质量发展的关键路径。江西万年芯微电子有限公司顺利通过了《数字化转型成熟度模型》(T/AIITRE10004-2023)标准体系认证,获得“数字化转型成熟度
    的头像 发表于 02-19 15:35 843次阅读
    江西万年芯通过数字化转型<b class='flag-5'>成熟度</b>星级评估

    云与阿里云上线DeepSeek模型部署服务

    近日,百智能云和阿里云相继宣布上线DeepSeek-R1和DeepSeek-V3模型的部署服务,为开发者和企业用户提供了更加高效便捷的AI服务体验。 百智能云方面,DeepSeek
    的头像 发表于 02-05 15:40 1194次阅读

    数字化赋能!德明利智能制造基地荣获三级成熟度评估认证

    近日,德明利智能制造基地顺利通过智能制造成熟度(CMMM)三级评估。2024年初,德明利全面启动评审准备工作,依据《智能制造能力成熟度模型》中对标三级的模型标准,从组织战略、人员技能、
    的头像 发表于 01-21 16:35 1080次阅读
    数字化赋能!德明利智能制造基地荣获三级<b class='flag-5'>成熟度</b>评估认证

    东软获《电信和互联网软件供应链安全能力成熟度模型》第三等级认证

    近日,东软凭借其在软件供应链安全领域的卓越表现,成功通过了《电信和互联网软件供应链安全能力成熟度模型
    的头像 发表于 01-15 17:31 1237次阅读