CMMI Security
conformiteDéfinition
Capability Maturity Model Integration appliqué à la sécurité : modèle d'évaluation de maturité des processus de développement sécurisé, structuré en 5 niveaux de maturité.
Description
Le CMMI Security applique le modèle Capability Maturity Model Integration à la sécurité des processus de développement. Il évalue la maturité sur 5 niveaux : Initial (ad hoc), Managed (reproductible), Defined (documenté), Quantitatively Managed (mesuré), Optimizing (amélioration continue).
Exigences clés
L'évaluation CMMI couvre les pratiques de sécurité intégrées dans le développement logiciel : exigences de sécurité, tests de sécurité, revues de code, gestion des vulnérabilités et formation des équipes. Les organisations visent généralement le niveau 3 pour les systèmes critiques.
Points clés
- Complémentaire à ISO 27001 pour évaluer la maturité des pratiques DevSecOps
- Le niveau 3 (Defined) est le minimum requis pour de nombreux contrats gouvernementaux américains
- Les évaluations CMMI sont réalisées par des lead appraisers certifiés par le CMMI Institute
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis