OWASP SAMM
Description
Software Assurance Maturity Model — framework pour évaluer et améliorer la maturité sécurité du processus de développement logiciel.
Business Functions
- Governance : Strategy & Metrics, Policy & Compliance, Education & Guidance
- Design : Threat Assessment, Security Requirements, Secure Architecture
- Implementation : Secure Build, Secure Deployment, Defect Management
- Verification : Architecture Assessment, Requirements-driven Testing, Security Testing
- Operations : Incident Management, Operational Management, Environmental Management
Niveaux de maturité
- Level 0 — Ad-hoc, pas de pratique formelle
- Level 1 — Pratiques de base en place
- Level 2 — Pratiques structurées et mesurables
- Level 3 — Optimisé et intégré au processus
Utilisation
- Auto-évaluation de la maturité sécurité
- Roadmap d'amélioration continue
- Benchmarking vs industrie
Références
- OWASP SAMM
- [[KNOW-REF-046]] — NIST SSDF
- [[KNOW-REF-048]] — DevSecOps Guideline