背景。DevOps 代表了产品生命周期要求的软件开发 (Dev) 和信息技术操作 (Ops) 的一套原则和实践。DevOps 已成为组织中的流行词,因为它是敏捷软件开发的产物。如今,组织正在从 DevOps 转向 DevSecOps,这为软件交付管道带来了更高级别的安全性。DevSecOps 确保安全性是工作流程中的核心组件,以实现自动化各个方面的安全开发和运营流程。安全性不可避免地包括与迫在眉睫的网络安全威胁有关的安全标准合规性等问题。人们对评估 DevOps 管道中安全标准方面的安全合规性的不同概念知之甚少。了解软件工作流程中的工件及其依赖关系要求是证明合规性的基础。本论文研究旨在确保将工业系统中安全产品开发的 IEC 62443-4-1 标准纳入工件模型,以捕获与安全合规性相关的信息。目标。本论文旨在调查工件并确定其依赖关系,以开发和设计 DevSecOps 的工件模型。该工件模型可以测量对 IEC 62443-4-1 标准的安全性合规性,以确保 DevOps 管道中的可追溯性,并且