Explorer
KNOW-REF-054

OWASP SAMM — Software Assurance Maturity Model

Domaine
cybersecu
Type
reference
Priorité
P2

OWASP SAMM

Description

Software Assurance Maturity Model — framework pour évaluer et améliorer la maturité sécurité du processus de développement logiciel.

Business Functions

  • Governance : Strategy & Metrics, Policy & Compliance, Education & Guidance
  • Design : Threat Assessment, Security Requirements, Secure Architecture
  • Implementation : Secure Build, Secure Deployment, Defect Management
  • Verification : Architecture Assessment, Requirements-driven Testing, Security Testing
  • Operations : Incident Management, Operational Management, Environmental Management

Niveaux de maturité

  • Level 0 — Ad-hoc, pas de pratique formelle
  • Level 1 — Pratiques de base en place
  • Level 2 — Pratiques structurées et mesurables
  • Level 3 — Optimisé et intégré au processus

Utilisation

  • Auto-évaluation de la maturité sécurité
  • Roadmap d'amélioration continue
  • Benchmarking vs industrie

Références

  • OWASP SAMM
  • [[KNOW-REF-046]] — NIST SSDF
  • [[KNOW-REF-048]] — DevSecOps Guideline