其目的是定义和演示一种方法,以实用和方便的方式,通过使用 Open FAIR 分析方法,评估威胁建模分析的系统受到潜在网络安全攻击所造成的综合损失。然后将这种方法扩展到通过威胁建模确定的缓解措施,以估算其有效性和成本,并计算实施和运行所选缓解措施的残余风险的估计总成本,从而最大限度地提高安全投资的回报。最后,本文件介绍了基于此类方法的关键绩效指标 (KPI),以评估在系统开发过程中实施的安全控制措施是否充分。
The Open Group IT4IT™标准3.0版描述了一个参考架构,可用于管理信息技术(IT)业务和相关数字产品的端到端生命周期管理。 它旨在为现有技术管理实践的转型提供一个规范的目标架构和明确的指导,以实现更快的、可扩展的、自动化的、实用的方法来部署基于产品的投资模式,并提供一个前所未有的运营控制和可衡量的价值水平。 这个基本的IT4IT™️参考架构独立于特定的技术、供应商、组织结构、过程模型和方法。它可以映射到任何现有的技术领域。它足够灵活,可以适应技术操作和管理范例的不断发展。它涉及数字产品