一种软件开发全生命周期安全管理成效评估方法和系统

基本信息

申请号 CN202110470172.5 申请日 -
公开(公告)号 CN112884386A 公开(公告)日 2021-06-01
申请公布号 CN112884386A 申请公布日 2021-06-01
分类号 G06Q10/06;G06F8/70 分类 计算;推算;计数;
发明人 王志伟;孟庆飞;孙倩倩;董芸逢 申请(专利权)人 北京国舜宸锋科技有限公司
代理机构 北京纪凯知识产权代理有限公司 代理人 冀志华
地址 100044 北京市海淀区高梁桥斜街42号院1号楼3层1-316
法律状态 -

摘要

摘要 本发明涉及一种软件开发全生命周期安全管理成效评估方法和系统,其特征在于包括以下步骤:1)对不同阶段中软件开发全生命周期安全管理相关系统中的开发安全管理数据进行采集;2)基于采集的开发安全管理数据以及预先构建的评价指标体系,计算得到软件开发全生命周期安全管理的各项评价指标值,进而得到开发安全排行榜类指标;3)基于采集的开发安全管理数据计算综合类评估指标,用于对软件开发全生命周期安全管理系统整体安全情况进行评估;4)基于步骤2)和步骤3)得到的评估结果,对软件开发全生命周期安全管理成效进行评估。本发明可以广泛应用于软件安全管理成效评估领域。