软件安全测试标准通常指的是软件安全测试规范和指南,它们为软件安全测试提供了标准和指导。其中,比较常见的软件安全测试标准包括以下几种:
GBT 25000.51-2016 系统与软件工程 系统与软件质量要求和评价(SQuaRE) 第51部分就绪可用软件产品(RUSP)的质量要求和测试细则
GB/T 25000.10-2016系统与软件工程 系统与软件质量要求和评价(SQuaRE)第10部分:系统与软件质量模型
Q/GDW 1597-2015《 国家电网公司应用软件系统通用安全要求》
Q/GDW 1929.5-2014《 信息系统应用软件 第5部分:代码安全检测》
Q/GDW 10942-2018《应用软件系统安全性测试方法》
ISO 27001:国际标准,提供了信息安全管理体系的规范和指导。
ISO 22301:国际标准,提供了业务连续性管理的规范和指导。
NIST SP 800-53:美国国家安全局制定的标准,提供了计算机系统安全控制的参考手册。
CISSP:国际上最权威的信息安全认证之一,提供了信息安全认证的规范和指导。
ISO 28000:国际标准,提供了供应链安全管理的规范和指导。
PCI DSS:支付卡行业数据安全标准,提供了信用卡支付的安全管理和控制要求。
以上标准并不是全部,还有其他的软件安全测试标准,但以上标准是比较常见和重要的。不同的标准和指南会根据具体的的应用场景和需求提供不同的指导和要求,在进行软件安全测试时需要根据实际情况选择合适的标准和方法。
标签:安全测试、标准