登录
注册
个人信息
我的订单
我的报告豆
我的优惠券
我的笔记
我的阅读
我的收藏
我的下载
我的上传
我的订阅
在线客服
退出登录
回到首页
AI
搜索
发现报告
发现数据
发现专题
专题报告
专题百科
研选报告
定制报告
VIP
权益
付费社群
发现一下
行业研究
公司研究
宏观策略
财报
招股书
会议纪要
Token
低空经济
十五五
AIGC
大模型
当前位置:首页
/
行业研究
/
报告详情
TSM可信研发运营安全能力成熟度水位图报告
信息技术
2025-07-01
云计算开源产业联盟
米软绵gogo
TSM可信研发运营安全能力成熟度水位图报告(2025年)总结
一、整体概述
研发运营安全问题凸显,影响广泛
:软件漏洞引发的安全事件日益频繁,对业务运行和个人信息安全造成重大隐患,软件供应链安全成为保障软件生态稳定与防范系统性风险的关键要素。企业研发运营安全管理与能力不足是软件安全漏洞产生的关键原因之一。
TSM可信研发运营安全能力成熟度相关工作介绍
:TSM可信研发运营安全能力成熟度模型由中国信通院牵头制定,覆盖应用服务全生命周期安全,强调安全左移,具有覆盖范围广、普适性强、强调安全管理和运营安全数据反馈等特点。TSM评估依据标准展开,划分为9个子域38大子项,将企业整体研发运营安全能力划分为基础级、增强级、先进级三个级别。
二、TSM水位图介绍
TSM水位图框架
:TSM水位图框架分为5大领域17类子项,包括体系、要求、设计、控制和数据,分别对应安全组织、制度流程、培训赋能、标准规范、安全门限要求、身份与访问管理、安全审计、环境安全、变更升级和配置管理、安全需求分析、安全设计、开源治理、安全编码、安全测试、安全发布、安全监控运营、安全数据管理。
TSM水位图作用
:TSM水位图作为TSM可信研发运营安全能力成熟度评估的最终产物之一,可直观展示企业安全现状,帮助企业量化安全建设能力,明确改进计划,并为改进计划设立明确优先级,具有持续改进的特性。
三、TSM水位图结果分析
评估参与企业
:本报告针对35家企业的TSM可信研发运营安全能力成熟度评估情况进行了分析,参与评估企业覆盖公司安全负责人、项目经理、产品经理、架构设计人员、开发人员、测试人员、运营人员等多个层级,企业规模以大型企业为主,所属区域以华东、华北和中南区域为主,所属行业以软件行业厂商为主。
TSM水位图结果
:安全组织和标准规范、身份与访问管理平均得分最高,而开源治理和安全数据管理平均得分最低。
与TSM水位图1.0对比分析
:整体上近两年企业研发运营安全能力没有显著变化,但企业在安全培训、安全需求、安全设计、开源治理方面能力有相对显著的提升。
四、可信研发运营安全关键活动演进
人员层面
:安全文化建设与协同机制逐步完善,组织架构逐步健全,职责边界愈发清晰,安全意识深化普及,组织协同机制的演进。
流程层面
:从阶段管控到自动化常态化跃进,安全需求与设计平台化,开源治理流程规范化,安全数据价值化。
技术层面
:实现从被动响应到安全前置的能力升级,安全介入时机的前移,安全工具的自动化水平提升,技术能力的智能化升级。
五、下一步工作计划
丰富行业数据,完善水位图考察指标,扩大评估样本数量,建立用户反馈机制。
附录
附录1:TSM水位图活动详解
:详细介绍了TSM水位图5大领域17类子项的考察指标。
附录2:TSM企业能力自评表
:提供TSM可信研发运营安全能力自评表,方便企业进行自评。
你可能感兴趣
可信研发运营安全能力成熟度水位图报告
云计算开源产业联盟
2023-12-11
2025年安全运营:重新审视当前安全运营的主题、市场趋势与成熟度,并展望未来
Wavestone
2025-11-10
医院网络安全运营能力成熟度评估指南
中国医院协会信息专业委员会
2025-05-01
2025年机器语言大模型赋能软件自主可控与安全可信报告
信息技术
清华大学
2025-03-12
可信云安全全景报告(2021)
中国信通院
2022-08-26
应用安全状况报告:当开发速度超越安全成熟度 2026
信息技术
Orca Security
2026-03-19
2022 中国企业数字化运营成熟度报告
信息技术
神策数据
2022-01-20
2022中国企业数字化运营成熟度报告
神策研究院
2022-07-15
2022 中国企业数字化运营成熟度报告
信息技术
Morketing
2022-01-24
软件及服务行业:研发运营安全白皮书(2020年)
信息技术
云计算开源产业联盟
2020-07-30