Куда я попал?
SECURITM это SGRC система, ? автоматизирующая процессы в службах информационной безопасности. SECURITM помогает построить и управлять ИСПДн, КИИ, ГИС, СМИБ/СУИБ, банковскими системами защиты.
А еще SECURITM это место для обмена опытом и наработками для служб безопасности.

OWASP Building Security In Maturity Model

Framework

The BSIMM activities are the individual controls used to construct or improve an SSI. They range through people, process, technology, and culture. You can use this information to choose which controls to apply within your initiative, then align your implementation strategy and metrics with your desired outcomes. 
The BSIMM framework comprises four domains—Governance, Intelligence, SSDL Touchpoints, and Deployment—and these domains contain 12 practices, such as Strategy & Metrics, Attack Models, and Code Review, which themselves contain activities. These activities are the BSIMM building blocks, the smallest unit of software security granularity implemented to build SSIs. Rather than prescriptively dictating a set of best practices, the BSIMM descriptively observes, quantifies, and documents the actual activities carried out in SSIs across diverse organizations. 
Для проведения оценки соответствия по документу войдите в систему.
Для оценки соответствия
- авторизуйтесь
0% 20% 40% 60% 80% 100% GOVERNANCE INTELLIGENCE SDLC TOUCHPOINTS DEPLOYMENT
Планируемый уровень
Текущий уровень

Группы областей

75 %
Входящая логистика
40 %
Создание продукта
37 %
Исходящая логистика
38 %
Маркетинг, продажа
83 %
Обслуживание клиента
65 %
Инфраструктура
76 %
HR-менеджмент
63 %
Технологии
55 %
Закупки / Снабжение
60 %
Опыт клиента

Список требований

Мы используем cookie-файлы, чтобы получить статистику, которая помогает нам улучшить сервис для вас с целью персонализации сервисов и предложений. Вы может прочитать подробнее о cookie-файлах или изменить настройки браузера. Продолжая пользоваться сайтом, вы даёте согласие на использование ваших cookie-файлов и соглашаетесь с Политикой обработки персональных данных.