我是 IS 安全领域的承包商。我现在的客户聘请我设计和实施一种方法,以确保在所有 IT 项目中评估和解决安全风险。除了这项任务之外,我的客户昨天还问我,我对安全设计 (SbD) 概念的了解是什么,我是否认为它已应用于他的组织,以及我的任务对此有何贡献。我诚实地回答说,虽然我对 SbD 是什么有了基本的了解,但我不愿意当场给他一个明确的答案,我会调查一下。
我做到了。但似乎很难找到 SbD 的具体定义。我的印象是——在实践中,我知道这些词背后有一个实际而重要的概念——主要用作人们在演讲中为了取悦管理层而提出的时尚营销论点。但是是否有具体的标准来评估项目/组织是否应用了 SbD 概念?还是只是在工作的各个方面都考虑到安全问题,并让人们决定如何执行?