新思科技為OPPO進行軟件安全構(gòu)建成熟度模型(BSIMM)評估
時間:2022-04-18 04:54:01 | 來源:行業(yè)動態(tài)
時間:2022-04-18 04:54:01 來源:行業(yè)動態(tài)
新思科技連續(xù)五年被評為Gartner應(yīng)用安全測試魔力象限領(lǐng)導(dǎo)者,有卓越的前瞻性和執(zhí)行力,可以幫助OPPO對標(biāo)行業(yè)優(yōu)秀實踐活動,以確定目前OPPO的成熟度水平及軟件安全計劃如何提升。2020年,OPPO開始采用BSIMM,在深圳、東莞、成都、上海、南京等城市面向軟件工程系統(tǒng)進行整體評估,覆蓋軟件工程主要業(yè)務(wù)。
自2008年起,新思科技每年都會分析不同企業(yè)的實際軟件安全實踐的定量數(shù)據(jù),并匯總成為年度BSIMM報告,幫助企業(yè)規(guī)劃、執(zhí)行、評估和完善其軟件安全計劃(SSI)。BSIMM是企業(yè)衡量軟件安全的標(biāo)尺,OPPO可以參考并對比業(yè)界優(yōu)秀的實踐活動,以便更加有針對性地改善自身軟件安全成熟度。
聚焦OPPO軟件工程系統(tǒng)相關(guān)業(yè)務(wù)架構(gòu),新思科技前期準(zhǔn)備訪談大綱,并進行了為期兩周的現(xiàn)場/遠程專家訪談,在會后出具軟件安全成熟度評估報告,且提供有效的改進及優(yōu)化建議。
- 客觀分析現(xiàn)有的SSI
- 剖析不同行業(yè)垂直領(lǐng)域出色的安全實踐
- 基于公司目前的安全現(xiàn)狀,分享其它相關(guān)類型公司成功和失敗的案例,并介紹業(yè)界應(yīng)對安全問題的新舉措
新思科技軟件質(zhì)量與安全部門高級安全架構(gòu)師楊國梁介紹道:通過這些訪談,我們了解到OPPO對其SSI的當(dāng)前運作方式及未來目標(biāo)運作方式的想法。BSIMM主要是衡量軟件安全的標(biāo)尺,將OPPO的安全方案與其他公司正在開展的安全工作進行比較。BSIMM也可用作SSI路線圖,OPPO可以確定自己的目標(biāo)和行為,然后參考BSIMM來確定哪些額外活動對公司有意義,從而有規(guī)劃地改善SSI。
借助BSIMM,OPPO制定了SSI增強方案,持續(xù)優(yōu)化軟件安全實踐。根據(jù)OPPO軟件工程系統(tǒng)安全研發(fā)現(xiàn)狀的調(diào)研,系統(tǒng)化的分析現(xiàn)狀,形成分析報告并制定安全能力提升路線和具體落地步驟,通過SDL流程完善現(xiàn)有軟件安全能力,建立安全可信的產(chǎn)品體系,最終構(gòu)建OPPO的整體可信工程。