会议专题

能力成熟度评估机制在网络安全领域的应用研究

  源自于软件开发领域的能力成熟度评估机制,已逐渐推广成为评判组织过程与实践能力的一般模型,并取得明显成效。近年来,我国也将能力成熟度评估用于智能制造、数据安全等行业和领域,具备了良好实践经验。目前,我国网络安全领域能力评估体系尚聚焦于合规性评估,如何建立并应用能力成熟度评估机制,实现各组织网络安全能力的统一评估和优化提升指导。

网络安全 能力成熟度 评估机制 差异化 优化提升

蒋敏慧 赵泰 张思齐 董航

中国信息通信研究院安全研究所 北京100191

国内会议

西湖论剑·网络安全大会

杭州

中文

95-98

2022-05-14(万方平台首次上网日期,不代表论文的发表时间)