ISO/IEC 27001信息安全管理體系認證
信息安全管理體系ISO/IEC27001認證
近年來,隨著國際形式變化,源起美國的CMMI模型以及他的本土化替代CSMM一直是軟件企業(yè)圈的常見話題。即使國際形式變化莫測,但是CMMI 以及他所屬組織ISACA的中國化進程卻在提速,通過CMMI評估的企業(yè)數(shù)量也仍在攀升。
當前CMMI模型在企業(yè)的應用,已不再局限于金融、電信業(yè)務系統(tǒng)這些傳統(tǒng)的軟件供應商企業(yè),而是在醫(yī)療、智能制造、車聯(lián)網(wǎng)等原本較少涉及領域也在逐年攀升。它已成為企業(yè)追求軟件開發(fā)質(zhì)量和效率,提升生產(chǎn)力和競爭力的關(guān)鍵手段。同時,也是企業(yè)向需求方展示自身實力、贏得信任的重要憑證。尤其在AI技術(shù)飛速發(fā)展的當下,一個具備說服力的應用系統(tǒng),其質(zhì)量和安全的背書對于贏得使用方的信賴顯得尤為關(guān)鍵。
CMMI是什么?CMMI能為企業(yè)解決什么問題?您的企業(yè)又是否合適踏上CMMI實施之旅呢?接下來,我們將通過三期內(nèi)容,為您深入剖析這些問題。
「what CMMI」
{ CMMI是什么 }
CMMI(CapabilityMaturity Model Integration) 能力成熟度模型在3.0 之后,名稱被翻譯為:性能解決方案生態(tài)系統(tǒng)。從定位上已經(jīng)悄然發(fā)生了變化,從原本的強調(diào)作為軟件開發(fā)和項目管理能力評價模型,逐步提升為企業(yè)全方位的性能解決方案,因此,CMMI的模型種類和適用范圍也隨之大幅擴展,無論企業(yè)處于供應鏈的哪個環(huán)節(jié),都能從中找到適合自己的應用場景和邏輯。
對于信息系統(tǒng)的購買方來說,CMMI可以用于衡量供應商提供合格、安全的軟件以及服務的能力;對于信息系統(tǒng)的開發(fā)方來說,CMMI則可以用來提升自己的研發(fā)和管理能力,不僅能助力產(chǎn)品質(zhì)量和安全性的提升,還能在追求效率提升的同時,有效控制成本。
盡管CMMI經(jīng)歷了諸多變化,但從企業(yè)使用模型的角度來看,CMMI 本質(zhì)仍然是信息系統(tǒng)全生命周期所有工程過程和管理過程活動的最佳實踐集合,無論如何變化,CMMI始終為企業(yè)提供一套在研發(fā)、生產(chǎn)和管理活動中可選擇的最佳實踐以及可借鑒、可演變的過程方法。企業(yè)只需根據(jù)自身需求,選擇將其用在哪里和開展多少活動。
「CMMI」
{ 什么樣的企業(yè)適合CMMI模型 }
CMMI3.0共有八個領域
數(shù)據(jù):治理和管理數(shù)據(jù)和數(shù)據(jù)質(zhì)量(3.0 新增)
開發(fā):創(chuàng)建產(chǎn)品或解決方案,包括軟件、硬件及相關(guān)部件
人員:開發(fā)、保持及賦能人力以達成目標(3.0 新增)
安全:提供并維護安全產(chǎn)品、服務和其他解決方案
安保:識別和強化關(guān)鍵防御和增強對威脅的抵抗能力
服務:構(gòu)建和交付由活動或任務構(gòu)成的無形解決方案
供應商:管理供應或提供產(chǎn)品、服務或其他解決方案的公司、組織或人員
虛擬:通過遠程地點交付產(chǎn)品、服務或其他解決方案(3.0 新增)
拋開投標因素,從原則上講,CMMI對于任何一家企業(yè)而言都不是必需的。然而,盡管在眾多第三方背書的資質(zhì)中,CMMI的評估費用一直處于較高水平,但它仍然持續(xù)受到企業(yè)的青睞。
在同類資格背書中,CMMI因其獨特性和不可替代性而占據(jù)優(yōu)勢。它不僅能切實帶來管理的提升,而且其模型雖然匯聚了最佳實踐集,不會全部適用所有的企業(yè)。但企業(yè)一定能從CMMI實施過程獲得提升,只要您的企業(yè)適合這個模型,并選擇對了實施的辦法。
如何判斷企業(yè)是否適合CMMI全部或某一特定的模型,下圖是一個關(guān)于CMMI當前8個模型中較為常用的幾種的介紹,包括它們的適用場景以及可替代產(chǎn)品的說明,可作為您的參考依據(jù):