对信息技术的依赖使得软件保障成为业务连续性、国家安全和国土安全的关键要素。软件漏洞危及知识产权、消费者信任、业务运营和服务以及广泛的关键应用程序和基础设施,包括从过程控制系统到商业应用产品的一切。关键资产的完整性取决于支持和控制这些资产的软件的可靠性和安全性。然而,知情的消费者越来越担心缺乏具备构建安全软件所需能力的从业人员。他们担心供应商是否有能力构建和交付具有所需完整性级别的安全软件,以及是否能够采取最低限度的负责任的做法。由于软件开发提供了插入恶意代码和无意中设计和构建具有可利用漏洞的软件的机会,因此需要增强安全性的流程和实践(以及执行这些流程和实践的熟练人员)来构建可以信赖的软件,而不会增加风险暴露。
对信息技术的依赖使软件保障成为业务连续性、国家安全和国土安全的关键要素。软件漏洞危及知识产权、消费者信任、业务运营和服务以及广泛的关键应用程序和基础设施,包括从过程控制系统到商业应用产品的一切。关键资产的完整性取决于启用和控制这些资产的软件的可靠性和安全性。然而,知情的消费者越来越担心缺乏具备构建安全软件所需能力的从业人员。他们担心供应商是否有能力构建和交付具有所需完整性级别的安全软件,以及是否有能力实施最低限度的负责任做法。由于软件开发提供了插入恶意代码和无意中设计和构建具有可利用漏洞的软件的机会,因此需要增强安全性的流程和实践(以及执行这些流程和实践的熟练人员)来构建可以信任的软件,而不会增加风险暴露。
图 1-1:成熟软件工程过程的好处 15 图 2-1:自我评估图 - 1 21 图 2-2:自我评估图 - 2 23 图 2-3:来自 SEI 软件能力评估的样本 25 问卷 [TR23] 图 2-4:来自 [Pressman88] 的样本问题 26 图 3-1:行动计划结构 30 图 3-2:生成行动计划的活动顺序 34 图 3-3:行动计划所有者 35 图 3-4:过程改进的组织架构 35 图 7-1:信息传递机制 58 图 7-2:软件过程改进策略示例 59 图 7-3:实施技术变革的机制 61 图 10-1:典型矩阵组织中的位置 72 图 B-1:质量保证技术的演变 96 图B-2:Shewart 计划-执行-检查-行动循环 98 图 B-3:过程管理方法 99 图 B-4:软件质量功能 100 图 D-1:上下文分析 116 图 D-2:映射技术 117 图 D-3:边界跨越者角色 118 图 G-1:1989 年 SEPG 研讨会上进行的问卷调查 134 图 G-2:SEPG 人员配备 135 图 G-3:技术工作组 136 图 G-4:工作组数据摘要 137 图 G-5:SEPG 的年龄 138 图 G-6:SEPG 服务的软件专业人员数量 138 图 G-7:SEPG 服务的地理位置 139 图 G-8:SEPG 的级别和赞助 140 图 G-9:SEPG 级别和赞助摘要 141 图G-10:SEPG 行动“
6.7 使用经验教训工作组会议.................................................................................67 6.7.1 参与者..............................................................................................................67 6.7.2 介绍..............................................................................................................68 6.7.3 最佳实践草案提纲.............................................................................................69 6.7.4 累积经验教训信息库的主要用户.............................................................69 6.7.5 用户可能希望通过访问信息库来回答的问题....................................70 6.7.5.1 战略决策者.............................................................................................70 6.7.5.2 流程工程师.............................................................................................70 6.7.5.3 再造项目负责人.............................................................................................72 6.7.6 回答问题所需的数据项.............................................................................................72 6.7.7 受信息库影响的再造项目决策.....................................................................................................74
3.角色扮演练习 3 3.1 练习指导 4 3.1.1.准备 4 3.1.2 角色扮演环节 5 3.1.3.后续活动 5 3.2 练习说明 6 3.2.1.使用联合应用设计的练习 6 3.2.2.使用头脑风暴的练习 8 3.2.3.使用访谈的练习 9 3.2.4.使用 PIECES 框架的练习 10 3.3 项目描述和学生角色 11 3.3.1.软件服务组 11 3.3.2.隐形直升机航空电子项目 13 3.3.3。客户需求声明 14 3.3.4。客户的角色 14 3.3.5。用户 1 的角色 15 3.3.6。用户 2 的角色 16 3.3.7。需求分析师的角色 17 3.3.8。软件工程师的角色 18 3.4 练习结果示例 19
诺里什(Norrish)先生(新西兰)说,尽管委员会与拥有各种各样的政治,社会和经济结构的领土,这些领土在其教育体系中必然反映在其教育体系中,但通常可以辨别出对所有发展中国家有效的一般发展原则,无论是独立的还是不遗留的。就像对新西兰负有更大责任的管理员所面临的问题的说明一样,他的代表团希望简要说明进度的进度和库克群岛,Niue和Tokelau群岛中所遇到的特定问题对他的评论可能会限制在某些情况下,这对某些事项的限制了,但在某些情况下,这是对某些人的限制。在以后的阶段,MKE经常进行简短的信息进行干预,“ N = W Zealand管理的领土总共组成了十九个小岛,其中包括北部的北部集团(包括''the'tokelaus的北部群体是低层的珊瑚环礁,不属于不育,不育并且发展的可能性有限。包括尼埃在内的南方的那些人是火山起源,更有生产力。尽管有几个世纪的孤立,但岛上的波利尼西亚人民;红
SAE 航空航天标准 (AS) .................................... 4,900+ SAE 航空航天标准,包括航空航天推荐做法 (ARP) 和航空航天信息报告 (AIR),旨在确保全球航空航天工程行业产品和服务的安全性、质量和有效性。• AS 文件是适用于导弹、机身、地面支持设备、推进器、螺旋桨、附件设备和航空业的设计和/或零件标准。• ARP 文件提供尺寸设计和/或性能建议,旨在作为标准工程的指南。• AIR 文件包含普遍接受的工程数据和信息。
本报告是作为美国政府机构赞助的工作的说明而编写的。美国政府及其任何机构或其任何雇员均不对所披露的任何信息、设备、产品或流程的准确性、完整性或实用性做任何明示或暗示的保证,也不承担任何法律责任或义务,也不表示其使用不会侵犯私有权利。本文以商品名、商标、制造商或其他方式提及任何特定商业产品、流程或服务并不一定构成或暗示美国政府或其任何机构对其的认可、推荐或支持。本文表达的作者的观点和意见不一定代表或反映美国政府或其任何机构的观点和意见。