標準解讀

《T/CIE 186-2023 業務研發安全運營一體化能力成熟度模型》是由中國電子工業標準化技術協會提出并歸口的一項團體標準,旨在為企業提供一個系統化的方法來評估其在軟件開發全生命周期中將安全措施融入到業務流程中的能力和成熟度。該標準適用于各種規模和類型的企業,特別是那些希望提高自身信息安全管理水平、增強業務連續性和降低潛在風險的組織。

本標準定義了五個級別的能力成熟度:初始級、基礎級、進階級、量化管理級與優化創新級。每個級別都對應著企業在安全實踐方面所達到的不同階段,從最基本的安全意識建立到能夠基于數據驅動持續改進安全策略。通過這五個層次的劃分,企業可以清晰地了解到自身當前處于哪個發展階段,并據此規劃未來的發展方向。

此外,《T/CIE 186-2023》還詳細描述了如何構建一個有效的“DevSecOps”(開發、安全、運維)體系,包括但不限于需求分析、設計實現、測試驗證、部署上線以及后期維護等各個關鍵環節的安全考量。它強調了在整個軟件開發生命周期內實施全面安全管理的重要性,提倡將安全作為整個團隊共同的責任而非僅僅是安全部門的任務。

該標準還提供了具體的評估指標和方法論,幫助企業識別現有工作流程中存在的安全隱患或不足之處,并指導它們采取適當措施進行改進。通過遵循此標準,組織不僅能夠提升自身的網絡安全防護水平,還能更好地滿足相關法律法規對于數據保護的要求,從而為用戶提供更加安全可靠的服務。


如需獲取更多詳盡信息,請直接參考下方經官方授權發布的權威標準文檔。

....

查看全部

  • 現行
  • 正在執行有效
  • 2023-08-03 頒布
  • 2023-08-03 實施
?正版授權
T/CIE 186-2023業務研發安全運營一體化能力成熟度模型_第1頁
T/CIE 186-2023業務研發安全運營一體化能力成熟度模型_第2頁
T/CIE 186-2023業務研發安全運營一體化能力成熟度模型_第3頁
T/CIE 186-2023業務研發安全運營一體化能力成熟度模型_第4頁
T/CIE 186-2023業務研發安全運營一體化能力成熟度模型_第5頁
免費預覽已結束,剩余27頁可下載查看

下載本文檔

T/CIE 186-2023業務研發安全運營一體化能力成熟度模型-免費下載試讀頁

文檔簡介

ICS3524001

CCSL.67.

團體標準

T/CIE186—2023

業務研發安全運營一體化能力成熟度模型

BizDevSecOpscapabilitymaturitymodel

2023-08-03發布2023-08-03實施

中國電子學會發布

中國標準出版社出版

T/CIE186—2023

目次

前言

…………………………Ⅲ

引言

…………………………Ⅳ

范圍

1………………………1

規范性引用文件

2…………………………1

術語定義和縮略語

3、………………………1

總體架構及級別劃分

4……………………6

持續規劃

5…………………8

持續設計

6…………………10

持續測試

7…………………13

持續集成

8…………………15

持續部署

9…………………18

持續安全

10………………20

參考文獻

……………………23

T/CIE186—2023

前言

本文件按照標準化工作導則第部分標準化文件的結構和起草規則的規定

GB/T1.1—2020《1:》

起草

請注意本文件的某些內容可能涉及專利本文件的發布機構不承擔識別專利的責任

。。

本文件由中國電子學會提出并歸口

本文件起草單位北京易科紳國際信息科技有限公司思特沃克軟件技術北京有限公司中國電

:、()、

子學會埃森哲中國有限公司華為云計算技術有限公司中興通訊股份有限公司聯想北京有限公

、()、、、()

司中國國際金融股份有限公司凱捷咨詢中國有限公司廣州嘉為科技有限公司華中科技大學騰

、、()、、、

訊云計算北京有限責任公司京東科技信息技術有限公司恒生電子股份有限公司優維科技深圳

()、、、()

有限公司北京光環國際教育科技股份有限公司勵德愛思唯爾信息技術北京有限公司上海分公司

、、()、

福建理工大學

本文件主要起草人肖然謝保龍張霖張海云周紀海曹學勤陳崇發黎明楊璐杜巍閆林

:、、、、、、、、、、、

徐毅王娟張玲陳磊郭瑞楊浩鄭偉娜李增和蔣帆李文喬李之琳邵雙全丁寧楊信劉勁輝

、、、、、、、,、、、、、、、

李聃汪珺萬學凡杜偉王志民

、、、、。

T/CIE186—2023

引言

數字化時代是軟件改變世界的時代如今任何一個行業中的任何一項業務都離不開軟件平臺的支

撐在確保業務價值的前提下安全可靠地提升軟件研發效能已經成為全球企業數字化時代的核心競

。,

爭力作為業務研發安全運營一體化的英文縮寫已經成為一個專有名詞并在國際上得

。BizDevSecOps,

到廣泛認可和接納

業務研發安全運營一體化是指在軟件產品和相關服務的規劃設計研發和交付過程中通過優化

、、,

整個組織在需求開發測試部署安全和運營等關鍵階段的協作機制和實踐實現基于業務價值交付

、、、、,

的全生命周期治理

本文件在總結國際金融機構科技組織及大量行業的實踐和評估模型并充分研究和驗證的基礎

上結合國內企業特點進行了本土化適配是匯聚國內外優秀實踐總結的結果

,,。

本文件可以從多個維度評估組織的業務研發安全運營一體化成熟度主要包括工具支撐價值流

,、

動成效度量以及角色定位等通過深入理解和應用這些成熟度標準組織能夠逐步提升研發效能實

、。,,

現更快速更高質量的軟件交付以及更緊密的業務研發與安全運營的協同業務

、,。

研發安全運營一體化是一種重視業務軟件研發信息安全和數據隱私和業

“(Biz)”“(Dev)”“(Sec)”“

務運營以及運維之間溝通合作的文化和方法實踐鼓勵跨職能協作和持續學習改進通過

IT(Ops)”,。

持續規劃持續設計持續測試持續集成持續部署持續安全等一系列的組織級能力的打造透過滾

、、、、、,“

動規劃持續交付和安全內建等系列實踐活動構建面向未來基于業務價值實現的軟件研發體系

”“”“”,、。

最終使數字化產品和服務能夠更加快捷頻繁高價值地迭代和可靠發展

、、。

業務研發安全運營一體化可以幫助企業在數字化轉型中提升軟件研發效能促進業務與技術融合

、。

同時在保證質量的前提下實現高質量的軟件產品和服務的快速交付以及業務需求和市場環境變化

,,,

的靈活應對

業務研發安全運營一體化的理念基于國際數字化能力基金會發布的數字化轉型與創新管

(iFDC)

理知識體系的核心價值主張包括

VeriSM。VeriSM:

價值驅動面向客戶的端到端價值流

———(ValueDriven):;

持續演進持續優化流程實踐和架構

———(Evolving):、;

及時響應快速適應業務和市場變化

———(Responsive):;

協調整合跨領域跨緯度的持續協調整合

———(Integrated):。

T/CIE186—2023

業務研發安全運營一體化能力成熟度模型

1范圍

本文件規定了業務研發安全運營一體化能力成熟度模型中的總體架構級別劃

(BizDevSecOps)、

分以及持續規劃持續設計持續測試持續集成持續部署和持續安全

,、、、、。

本文件適用于各類組織開展能力成熟度模型建立及優化活動的評估實施和改進

BizDevSecOps、。

2規范性引用文件

本文件沒有規范性引用文件

3術語定義和縮略語

31術語和定義

.

下列術語和定義適用于本文件

311

..

業務研發安全運營一體化BizDevSecOps

用于促進業務開發應用程序軟件工程技術運營和質量保證部門之間的溝通協作與整

、(/)、(QA)、

合的一組過程方法與系統的統稱

、。

312

..

持續集成continuousintegration

開發人員每天一次或者多次將代碼集成到主干集成分支上每次集成都會通過自動化的流水線進

/,

行驗證并發現集成的問題

313

..

持續部署continuousdeployment

在軟件版本控制過程中通過自動化流程快速頻繁地實現軟件的構建和測試并發布到生產環

,,

溫馨提示

  • 1. 本站所提供的標準文本僅供個人學習、研究之用,未經授權,嚴禁復制、發行、匯編、翻譯或網絡傳播等,侵權必究。
  • 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數字商品的特殊性,一經售出,不提供退換貨服務。
  • 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質量問題。

評論

0/150

提交評論