抱歉,尚不支持此语言

在速度和数字化转型驱动发展的世界中,要了解保障组织安全所需的所有安全活动,是一项真正的挑战。为明确并执行最佳的实践活动,您首先需要从外部视角了解您当前的安全状况。

BSIMM 能帮助您做什么?


通过 BSIMM 评估,您可以分析组织的软件安全活动并与多个垂直行业中的 100 多家组织对标。这是一项以数据为导向的客观分析,可用于制定资源、时间、预算和优先事项方面的决策,从而改善您的安全状况。

评估针对措施

126

活动

8

行业

130

组织

通过 BSIMM 评估,您可以

客观的数据驱动型基准测试工具,有助于您构建更好的软件安全计划

<h5 style="text-align: left;">Assess your maturity level based on real-world data</h5>
<p style="text-align: left;">Compare your software security program against industry peers based on real-world data. BSIMM is an open standard with a framework built on observed software security practices. It incorporates data from hundreds of assessments in more than 100 organizations, describing the work of thousands of security professionals and developers.</p>


根据实际数据评估您的成熟度

将软件安全计划的实际数据与同行业组织进行比较。BSIMM 是一种开放式标准,其框架建立在观察到的软件安全实践之上。它整合了来自 100 多家组织中的数百项评估数据,描述了数千名安全专业人员和开发人员的工作。

<h5 style="text-align: left;">Understand your strengths and weaknesses to build a long-term plan</h5>
<p>Unlike other frameworks, BSIMM is descriptive, not prescriptive. It documents your current practices—not what a small group of experts think you should be doing. It helps you understand your strengths and weaknesses, and what areas to prioritize based on your organization’s specific risks and capabilities.</p>
<p>The next step is to develop a <a href="https://www.synopsys.com/software-integrity/software-security-services/maturity-action-plan.html">Maturity Action Plan (MAP)</a> with detailed steps to meet your software security objectives.</p>


了解您的优势和劣势,以制定长期计划

与其他框架不同,BSIMM 是描述性的,不是规定性的。它记录了您组织当前的实践——而不是一个专家小组认为您应该做的事。它帮助您了解自己组织的优势和劣势,以及根据您组织的具体风险和能力,确定优先考虑哪些领域的活动。

下一步是制定一个成熟度行动计划 (MAP),其中包含详细的步骤,以满足您的软件安全目标。

<h5 style="text-align: left;">Build trust with your internal stakeholders, customers, partners, and regulators</h5>
<p>BSIMM enables you to share your software security posture with your stakeholders quickly and easily. It offers concrete details to show executives, board members, customers, partners, and regulators how your efforts are making a difference to the security posture of your organization.</p>


与您的内部利益相关者、客户、合作伙伴和监管机构建立信任

BSIMM 让您能够快速轻松地与利益相关者分享您的软件安全状况。它提供了具体的细节,从而可向高管、董事会成员、客户、合作伙伴和监管机构展示您的努力是如何改变您组织的安全状况的。

客户对 BSIMM 的评价

在 2015 年加入 BSIMM 社区后,我们发现利用从每年更新的观察结果中获得的洞见来帮助我们规划和衡量自己的安全计划并了解对客户最重要的实践领域,具有重大价值。"

Bill Jaeger

|

联想基础设施解决方案集团产品安全办公室执行董事

继续阅读