DevSecOps Maturity Model (DSOMM)
devsecopsDéfinition
Modèle de maturité DevSecOps OWASP évaluant l'intégration de la sécurité dans les pipelines selon 4 dimensions (culture, processus, outils, infrastructure) et 5 niveaux.
Description
Le DSOMM OWASP évalue l'intégration sécurité sur 4 dimensions : Culture & Organisation (formation, champions sécurité), Processus (threat modeling, revues), Tests (SAST, DAST, pentest) et Infrastructure (hardening, monitoring). Chaque dimension est notée de 1 à 5.
Mise en œuvre
Utiliser l'outil officiel DSOMM sur GitHub pour auto-évaluer les pratiques via un fichier YAML. Prioriser les activités de niveau 1 et 2 avant d'investir dans les niveaux supérieurs. Réaliser l'évaluation tous les 6 mois.
Points clés
- Basé sur OWASP OpenCRE pour le mapping avec NIST CSF, ISO 27001
- Complément au BSIMM (empirique) : DSOMM est prescriptif et actionnable
- Templates d'activités exportables en roadmap projet (Jira, GitHub Projects)
Besoin d'un expert sur ce sujet ?
Audit, pentest, conformité ISO 27001, développement IA sécurisé — demandez un devis gratuit.
Demander un devis