T/SIA 008.1-2018 就绪可用软件产品(RUSP)安全质量评价标准 第1部分 安全质量模型
资源信息
| 标准号 | T/SIA 008.1-2018 | 标准状态 | 现行 |
|---|---|---|---|
| 发布日期 | 2018-12-12 | 实施日期 | 2018-12-12 |
| 发布单位 | |||
| 归口单位 | |||
标准状态:现行标准号:T/SIA 008.1-2018标准名:就绪可用软件产品(RUSP)安全质量评价标准 第1部分 安全质量模型标准英文名:Ready to Use Software Product (RUSP) Security Evaluation Criteria—Part 1:Security Quality Model团体名称:中国软件行业协会包含专利:否国际标准分类号:35.020行业分类:I651 软件开发标准层级:团体标准适用范围:本标准的本部分定义了: a)软件产品安全质量模型,该模型由9个属性组成,每一个属性又可以进一步细分为一些子属性,这些属性关系到软件的静态安全性和系统的动态安全性。这一模型用于指导就绪可用软件产品的安全质量要求。 b)本部分为就绪可用软件产品(RUSP)安全质量评价标准的第1部分。 c)本部分在GB/T 25000.10/ISO/IEC 25010的系统与软件质量模型基础之上,进一步清晰了软件产品在安全性方面应该具有的属性特征,以及描述这些安全属性的子属性。这些属性是基于网络与信息系统安全的基本特性而建立或划分的,一般认为它们具有原子性特征。 d)本部分可用于指导RUSP软件开发的安全质量管理。主要技术内容:1范围2规范性引用文件3术语、定义和缩略语3.1软件质量3.2软件安全3.3软件安全质量3.4本质安全3.5结构安全3.6安全属性3.7就绪可用软件产品4安全质量模型框架4.1模型结构4.2安全质量模型及属性说明4.3安全质量模型目标4.4利益相关方4.5安全质量模型的使用 65参考文献起草单位:中国软件行业协会系统安全工程分会、大连理工大学、北京天融信网络安全技术有限公司、联想集团(北京公司)、远光软件股份有限公司、北京圣世信通科技发展有限公司起草人:宋明秋、付晓宇、陈宝国、张然、陈兴跃、李汝鑫、李锋、李广志
提示
本站资源均来自互联网公开发布和用户分享,仅供参考,勿用于任何商业用途