互联网:DevSecOps的六大支柱:集体责任

© 2025云安全联盟大中华区版权所有1DevSecOps六大支柱:集体责任发展安全支持型文化的关键考虑因素© 2025云安全联盟大中华区版权所有2DevSecOps 工作组官方网址:https://cloudsecurityalliance.org/research/working-groups/devsecops© 2025 云安全联盟 —— 保留所有权利。你可以在你的电脑上下载、储存、展示、查看及打印,或者访问云安全联盟大中华区官网(https://www.c-csa.cn)。须遵守以下:(a)草案仅限个人、信息性及非商业用途;(b)不得以任何方式修改或改动草案;(c)不得重新分发草案;(d)不得移除商标、版权或其他声明。根据中华人民共和国著作权法合理使用条款,您可以引用草案部分内容,但须注明该部分内容源自云安全联盟。© 2025云安全联盟大中华区版权所有3© 2025云安全联盟大中华区版权所有4致 谢中文版翻译专家翻译组成员:张坤谢绍志贺志生江泽鑫余晓光审校组成员:李 岩(以上排名不分先后)© 2025云安全联盟大中华区版权所有5英文版翻译专家主要作者:John MartinStacy SimpsonAshleigh BuckinghamAltaz ValaniMelissa Riley贡献者:Dennis BushGlenn LeifheitSteve LipnerMathew LyonSam SehgalSouheil MoghnieXiping SongSean Heide在此感谢以上专家及单位。如译文有不妥当之处,敬请读者联系CSA GCR秘书处给予雅正!联系邮箱research@c-csa.cn;国际云安全联盟CSA公众号。© 2025云安全联盟大中华区版权所有6行业合作伙伴云安全联盟(CSA)作为全球领先的组织,致力于定义和提升对最佳实践的认识,以帮助确保云计算环境的安全。CSA 利用行业从业者、协会、政府及其企业和个人会员的主题专业知识,提供针对云安全的研究、教育、培训、认证、活动和产品。https://cloudsecurityalliance.org/软件保证卓越代码论坛(SAFECode)是一个非营利性组织,主要致力于通过改进有效的软件保证方法以提高人们对信息与通信技术产品和服务的信任度。SAFECode 是一项全球性的、由行业主导的工作,旨在确定和推广最佳实践,以研发和提供更安全、可靠的软、硬件和服务。https://safecode.org/© 2025云安全联盟大中华区版权所有7目 录致 谢.........................................................................................................................................................4行业合作伙伴......................................................................................................................................... 6简介..........................................................................................................................................................8概述..........................................................................................................................................................8高层支持与参与...................................................................................................................................10计划设计与实施...................................................................................................................................11将冠军带到挑战中.............................................................................................................................. 14通过安全意识和培训加强该计划.....................................................................................................15计划持续运维与成效评估..................................................................................................................17总结........................................................................................................................................................19附录一:健康问题与讨论要点......................................................................................................... 21附录二:延伸阅读.............................................................................................................................. 22© 2025云安全联盟大中华区版权所有8简介云安全联盟(Cloud Security Alliance)和 SAFECode 都坚定地致力于改善软件安全成果。2019 年 8 月发布的论文《DevSecOps 的六大支柱》提供了一套高层次的方法和成功实施的解决方案,作者通过这些方法和解决方案来快速构建软件,并尽量减少与安全相关的错误。这六大支柱是支柱1:集体责任支柱2:培训和流程整合支柱3:务实的实现支柱4:建立合规与发展的桥梁支柱5:自动化支柱6:测量、监

立即下载
信息科技
2025-05-30
云安全联盟
24页
2.51M
收藏
分享

[云安全联盟]:互联网:DevSecOps的六大支柱:集体责任,点击即可下载。报告格式为PDF,大小2.51M,页数24页,欢迎下载。

本报告共24页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
本报告共24页,只提供前10页预览,清晰完整版报告请下载后查看,喜欢就下载吧!
立即下载
水滴研报所有报告均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
相关图表
美满电子 FY26Q2 业绩指引
信息科技
2025-05-30
来源:电子行业Marvell FY26Q1跟踪报告:与NV达成ASIC合作,汽车以太网业务出售给英飞凌
查看原文
美满电子 FY26Q1 分市场营收(亿美元)
信息科技
2025-05-30
来源:电子行业Marvell FY26Q1跟踪报告:与NV达成ASIC合作,汽车以太网业务出售给英飞凌
查看原文
美满电子 FY20Q1-26Q1 各财季营收及 YOY 图 2:美满电子 FY19Q4-26Q1 各财季毛利率及净利率
信息科技
2025-05-30
来源:电子行业Marvell FY26Q1跟踪报告:与NV达成ASIC合作,汽车以太网业务出售给英飞凌
查看原文
可比公司估值表(20250529)
信息科技
2025-05-30
来源:2025年一季度业绩增长63%,正式布局人形机器人业务
查看原文
汇川技术保持较高的研发投入图6:汇川技术 ROE 有所波动
信息科技
2025-05-30
来源:2025年一季度业绩增长63%,正式布局人形机器人业务
查看原文
汇川技术毛利率有所提升图4:汇川技术费用率相对稳定
信息科技
2025-05-30
来源:2025年一季度业绩增长63%,正式布局人形机器人业务
查看原文
ai总结
AI智能总结
本报告探讨了DevSecOps六大支柱中的集体责任支柱,强调构建支持安全的文化是DevSecOps成功实施的关键基础,并提出了高层支持、计划设计与实施等关键要素。 1. 集体责任是DevSecOps的核心支柱,需要培养全员参与的安全文化,将安全融入软件开发和运营的每个阶段,而非事后处理。 2. 高层支持与参与是构建安全文化的关键,管理层的严肃承诺和资源投入直接影响员工对安全计划的执行态度和效果。 3. 计划设计与实施应作为持续性的工作,而非临时活动,需结合组织现有文化和业务实践,设计全面的商业案例和实施计划。 4. 安全文化的建立需要考虑团队响应模式、激励措施、关键影响者等因素,并通过简化流程、自动化工具和数据驱动决策来优化。 5. 快速创新与风险偏好的平衡是安全文化设计的重要考量,需根据业务需求调整风险偏好,同时通过培训和"安全冠军"等计划支持个体责任。
热门报告
加入社群
回顶部
报告群
公众号
小程序
在线客服
收起