下面的流程概述原理图是从IBM的开发中的安全性IBM安全工程框架中派生出来的,但我想我以前见过一个非常相似的过程图,尽管我找不到它,也记不起来它。这个(SPbD)流程是否基于现有的标准或准则,例如来自NIST或ISO的标准或指南?这是一个相当合理的过程,所以如果以前也有类似的程序,我也不会感到惊讶。

发布于 2022-12-05 06:36:51
正如IBM网站中所述,SPbD与NIST的安全软件开发框架(SSDF)是一致的。因此,您可以在SPbD和其他与NIST的SSDF一致的地方找到相似之处。
https://security.stackexchange.com/questions/266772
复制相似问题