标准解读
《T/CIE 186-2023 业务研发安全运营一体化能力成熟度模型》是由中国电子工业标准化技术协会提出并归口的一项团体标准,旨在为企业提供一个系统化的方法来评估其在软件开发全生命周期中将安全措施融入到业务流程中的能力和成熟度。该标准适用于各种规模和类型的企业,特别是那些希望提高自身信息安全管理水平、增强业务连续性和降低潜在风险的组织。
本标准定义了五个级别的能力成熟度:初始级、基础级、进阶级、量化管理级与优化创新级。每个级别都对应着企业在安全实践方面所达到的不同阶段,从最基本的安全意识建立到能够基于数据驱动持续改进安全策略。通过这五个层次的划分,企业可以清晰地了解到自身当前处于哪个发展阶段,并据此规划未来的发展方向。
此外,《T/CIE 186-2023》还详细描述了如何构建一个有效的“DevSecOps”(开发、安全、运维)体系,包括但不限于需求分析、设计实现、测试验证、部署上线以及后期维护等各个关键环节的安全考量。它强调了在整个软件开发生命周期内实施全面安全管理的重要性,提倡将安全作为整个团队共同的责任而非仅仅是安全部门的任务。
该标准还提供了具体的评估指标和方法论,帮助企业识别现有工作流程中存在的安全隐患或不足之处,并指导它们采取适当措施进行改进。通过遵循此标准,组织不仅能够提升自身的网络安全防护水平,还能更好地满足相关法律法规对于数据保护的要求,从而为用户提供更加安全可靠的服务。
如需获取更多详尽信息,请直接参考下方经官方授权发布的权威标准文档。
....
查看全部
- 现行
- 正在执行有效
- 2023-08-03 颁布
- 2023-08-03 实施





文档简介
ICS3524001
CCSL.67.
团体标准
T/CIE186—2023
业务研发安全运营一体化能力成熟度模型
BizDevSecOpscapabilitymaturitymodel
2023-08-03发布2023-08-03实施
中国电子学会发布
中国标准出版社出版
T/CIE186—2023
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范围
1………………………1
规范性引用文件
2…………………………1
术语定义和缩略语
3、………………………1
总体架构及级别划分
4……………………6
持续规划
5…………………8
持续设计
6…………………10
持续测试
7…………………13
持续集成
8…………………15
持续部署
9…………………18
持续安全
10………………20
参考文献
……………………23
Ⅰ
T/CIE186—2023
前言
本文件按照标准化工作导则第部分标准化文件的结构和起草规则的规定
GB/T1.1—2020《1:》
起草
。
请注意本文件的某些内容可能涉及专利本文件的发布机构不承担识别专利的责任
。。
本文件由中国电子学会提出并归口
。
本文件起草单位北京易科绅国际信息科技有限公司思特沃克软件技术北京有限公司中国电
:、()、
子学会埃森哲中国有限公司华为云计算技术有限公司中兴通讯股份有限公司联想北京有限公
、()、、、()
司中国国际金融股份有限公司凯捷咨询中国有限公司广州嘉为科技有限公司华中科技大学腾
、、()、、、
讯云计算北京有限责任公司京东科技信息技术有限公司恒生电子股份有限公司优维科技深圳
()、、、()
有限公司北京光环国际教育科技股份有限公司励德爱思唯尔信息技术北京有限公司上海分公司
、、()、
福建理工大学
。
本文件主要起草人肖然谢保龙张霖张海云周纪海曹学勤陈崇发黎明杨璐杜巍闫林
:、、、、、、、、、、、
徐毅王娟张玲陈磊郭瑞杨浩郑伟娜李增和蒋帆李文乔李之琳邵双全丁宁杨信刘劲辉
、、、、、、、,、、、、、、、
李聃汪珺万学凡杜伟王志民
、、、、。
Ⅲ
T/CIE186—2023
引言
数字化时代是软件改变世界的时代如今任何一个行业中的任何一项业务都离不开软件平台的支
。
撑在确保业务价值的前提下安全可靠地提升软件研发效能已经成为全球企业数字化时代的核心竞
。,
争力作为业务研发安全运营一体化的英文缩写已经成为一个专有名词并在国际上得
。BizDevSecOps,
到广泛认可和接纳
。
业务研发安全运营一体化是指在软件产品和相关服务的规划设计研发和交付过程中通过优化
、、,
整个组织在需求开发测试部署安全和运营等关键阶段的协作机制和实践实现基于业务价值交付
、、、、,
的全生命周期治理
。
本文件在总结国际金融机构科技组织及大量行业的实践和评估模型并充分研究和验证的基础
、
上结合国内企业特点进行了本土化适配是汇聚国内外优秀实践总结的结果
,,。
本文件可以从多个维度评估组织的业务研发安全运营一体化成熟度主要包括工具支撑价值流
,、
动成效度量以及角色定位等通过深入理解和应用这些成熟度标准组织能够逐步提升研发效能实
、。,,
现更快速更高质量的软件交付以及更紧密的业务研发与安全运营的协同业务
、,。
研发安全运营一体化是一种重视业务软件研发信息安全和数据隐私和业
“(Biz)”“(Dev)”“(Sec)”“
务运营以及运维之间沟通合作的文化和方法实践鼓励跨职能协作和持续学习改进通过
IT(Ops)”,。
持续规划持续设计持续测试持续集成持续部署持续安全等一系列的组织级能力的打造透过滚
、、、、、,“
动规划持续交付和安全内建等系列实践活动构建面向未来基于业务价值实现的软件研发体系
”“”“”,、。
最终使数字化产品和服务能够更加快捷频繁高价值地迭代和可靠发展
、、。
业务研发安全运营一体化可以帮助企业在数字化转型中提升软件研发效能促进业务与技术融合
、。
同时在保证质量的前提下实现高质量的软件产品和服务的快速交付以及业务需求和市场环境变化
,,,
的灵活应对
。
业务研发安全运营一体化的理念基于国际数字化能力基金会发布的数字化转型与创新管
(iFDC)
理知识体系的核心价值主张包括
VeriSM。VeriSM:
价值驱动面向客户的端到端价值流
———(ValueDriven):;
持续演进持续优化流程实践和架构
———(Evolving):、;
及时响应快速适应业务和市场变化
———(Responsive):;
协调整合跨领域跨纬度的持续协调整合
———(Integrated):。
Ⅳ
T/CIE186—2023
业务研发安全运营一体化能力成熟度模型
1范围
本文件规定了业务研发安全运营一体化能力成熟度模型中的总体架构级别划
(BizDevSecOps)、
分以及持续规划持续设计持续测试持续集成持续部署和持续安全
,、、、、。
本文件适用于各类组织开展能力成熟度模型建立及优化活动的评估实施和改进
BizDevSecOps、。
2规范性引用文件
本文件没有规范性引用文件
。
3术语定义和缩略语
、
31术语和定义
.
下列术语和定义适用于本文件
。
311
..
业务研发安全运营一体化BizDevSecOps
用于促进业务开发应用程序软件工程技术运营和质量保证部门之间的沟通协作与整
、(/)、(QA)、
合的一组过程方法与系统的统称
、。
312
..
持续集成continuousintegration
开发人员每天一次或者多次将代码集成到主干集成分支上每次集成都会通过自动化的流水线进
/,
行验证并发现集成的问题
。
313
..
持续部署continuousdeployment
在软件版本控制过程中通过自动化流程快速频繁地实现软件的构建和测试并发布到生产环
,,
温馨提示
- 1. 本站所提供的标准文本仅供个人学习、研究之用,未经授权,严禁复制、发行、汇编、翻译或网络传播等,侵权必究。
- 2. 本站所提供的标准均为PDF格式电子版文本(可阅读打印),因数字商品的特殊性,一经售出,不提供退换货服务。
- 3. 标准文档要求电子版与印刷版保持一致,所以下载的文档中可能包含空白页,非文档质量问题。
最新文档
- 晋中高低压开关成套设备项目可行性研究报告
- 新建公共体育场及配套设施建设项目可行性研究报告
- 高效经济作物种植产业基地项目可行性研究报告
- 年产吨脱水蔬菜建设项目可行性研究报告
- 大数据技术在业务中的应用与价值体现
- 产20万吨工业专用金属合金丝绳项目可行性研究报告
- 光伏逆变器项目立项申请报告
- 保密知识竞赛参考试题库带答案解析
- 河南省许昌市襄城县2025年中考二模 历史试题(含答案)
- 2025年中国医疗手术机器人行业市场规模及投资前景预测分析报告
- 中国建行存单英文翻译
- 事业单位工作人员调动审批表格
- 八年级英语-多维阅读Skycar示范课教学设计1
- 医院基建科各项工作风险分析
- 国家开放大学一网一平台电大《建筑测量》实验报告1-5题库
- 对外投资合作国别(地区)指南 -柬埔寨-20230619-00335
- (新平台)国家开放大学《建设法规》形考任务1-4参考答案
- 关于熊猫的资料
- 华为认证HCIP安全V4.0-H12-725考试复习题库大全-上(单选、多选题)
- 华为认证HCIP安全V4.0-H12-725考试复习题库大全-下(判断、填空、简答题)
- 医院院长任期经济责任审计述职报告材料
评论
0/150
提交评论