ISCAS OpenIR  > 互联网软件技术实验室
基于CMMI-ACQ的信息技术和服务安全采购模型
杜晶; 王青
2009
Source第二届信息安全漏洞分析与风险评估大会论文集
Pages214-225
English Abstract进入21世纪,软件外包及采购已逐渐成为信息技术服务使用组织的首要选择,软件的安全性直接影响着软件的使用,组织财产及人员生命安全。因而对采购组织而言,采购安全性直接关系到组织的各方面利益。目前的相关研究均未能将安全属性纳入采购过程考虑,忽略了采购过程本身的安全性。本文提出了一种基于CMMI-ACQ的安全采购模型,在CMMI-ACQ模型的基础上,引入了ISO27000安全标准的要求。本文旨在关注采购过程中的安全性目标和实践,为组织提供实际的安全采购指导,帮助组织进行安全的信息技术和服务采购,保证软件及其应用的安全性,避免组织因安全隐患带来的损失。
Indexed Type其他
Department中国科学院软件研究所,互联网软件技术实验室,北京 100190中国科学院研究生院,北京 100049;中国科学院软件研究所,互联网软件技术实验室,北京 100190
Sponsorship中国信息安全测评中心
Language中文
Content Type期刊论文
URIhttp://ir.iscas.ac.cn/handle/311060/8390
Collection互联网软件技术实验室
Recommended Citation
GB/T 7714
杜晶,王青. 基于CMMI-ACQ的信息技术和服务安全采购模型[J]. 第二届信息安全漏洞分析与风险评估大会论文集,2009:214-225.
APA 杜晶,&王青.(2009).基于CMMI-ACQ的信息技术和服务安全采购模型.第二届信息安全漏洞分析与风险评估大会论文集,214-225.
MLA 杜晶,et al."基于CMMI-ACQ的信息技术和服务安全采购模型".第二届信息安全漏洞分析与风险评估大会论文集 (2009):214-225.
Files in This Item:
File Name/Size DocType Version Access License
基于CMMI_ACQ的信息技术和服务安全(690KB) 开放获取--Application Full Text
Related Services
Recommend this item
Bookmark
Usage statistics
Export to Endnote
Google Scholar
Similar articles in Google Scholar
[杜晶]'s Articles
[王青]'s Articles
Baidu academic
Similar articles in Baidu academic
[杜晶]'s Articles
[王青]'s Articles
Bing Scholar
Similar articles in Bing Scholar
[杜晶]'s Articles
[王青]'s Articles
Terms of Use
No data!
Social Bookmark/Share
All comments (0)
No comment.
 

Items in the repository are protected by copyright, with all rights reserved, unless otherwise indicated.