能力成熟度评估机制在网络安全领域的应用研究
源自于软件开发领域的能力成熟度评估机制,已逐渐推广成为评判组织过程与实践能力的一般模型,并取得明显成效。近年来,我国也将能力成熟度评估用于智能制造、数据安全等行业和领域,具备了良好实践经验。目前,我国网络安全领域能力评估体系尚聚焦于合规性评估,如何建立并应用能力成熟度评估机制,实现各组织网络安全能力的统一评估和优化提升指导。
网络安全 能力成熟度 评估机制 差异化 优化提升
蒋敏慧 赵泰 张思齐 董航
中国信息通信研究院安全研究所 北京100191
国内会议
杭州
中文
95-98
2022-05-14(万方平台首次上网日期,不代表论文的发表时间)