当前位置:首页 > 报告详情

刘顺-金融企业SDL建设实践(35页).pdf

上传人: 云闲 编号:87510 2021-01-01 35页 2.95MB

word格式文档无特别注明外均可编辑修改,预览文件经过压缩,下载原文更清晰!
三个皮匠报告文库所有资源均是客户上传分享,仅供网友学习交流,未经上传用户书面授权,请勿作商用。
本文主要介绍了刘顺,广发银行研发中心安全专家,拥有10多年网络安全从业经验,并在多个企业担任过安全相关职务。刘顺在金融企业应用安全、安全规划、安全架构设计、终端安全、数据安全与隐私保护等领域具有丰富的管理与实践经验。文章提出了金融企业应建立基于软件开发生命周期的安全管控体系,以提升应用安全质量、满足监管合规要求、保障企业经营发展。同时,文章也分析了SDL(Security Development Life Cycle)落地面临的困难,如改变现有意识、专业人员不足、合规要求多等,并给出了一系列建设实践,包括制度建设、培训考试、知识库、自动化安全设计、内生合规等。最后,文章强调了度量评价的重要性,指出如果不能度量它,就无法改进它,并提出了软件安全成熟度模型BSIMM、SAMM。
"如何提升金融企业应用安全质量?" "SDL在金融企业中的应用挑战与实践" "金融企业如何实现安全与业务的融合与发展?"
客服
商务合作
小程序
服务号
折叠