| 术语 | 描述 |
|---|---|
| 行动者 Actor | 在执行应用生命周期中的活动时执行活动,或发起与由应用提供或受应用影响的任何过程交互的人员或过程。 |
| 实际信任级别 Actual Level of Trust | 审计过程的结果,提供支持的证据,证明应用所需的所有应用安全控制都已正确实施和验证,并产生了预期结果。 |
| 应用 Application | 包括应用软件、应用数据和程序的 IT 解决方案,旨在帮助用户执行特定任务或处理特定类型的 IT 问题,通过自动化业务流程或功能。 |
| 应用安全生命周期参考模型 Application Security Life Cycle Reference Model | 用作引入安全活动到应用管理、应用供应和运营、基础结构管理和应用审计过程中的流程的参考生命周期模型。 |
| 应用所有者 Application Owner | 负责管理、利用和保护应用及其数据的组织角色。 |
| 应用安全控制 Application Security Control (ASC) | 包含对应用生命周期中特定点执行的安全活动及其相关验证测量的精确枚举和描述的数据结构。 |
| 应用安全管理过程 Application Security Management Process (ASMP) | 组织使用的每个应用程序的安全活动、人员、工件和审计的总体管理过程。 |
| 环境 Environment | 应用使用所在的业务、监管和技术背景,包括参与应用的所有流程、产品、信息和人员。 |
| 目标信任级别 Targeted Level of Trust | 一组应用安全控制的名称或标签,应用所有者认为这些控制在应用安全风险分析后是必要的,用于将特定应用的相关风险降低到可接受(或可容忍)的水平。 |
Copyright ?2007-2026 ANTPEDIA, All Rights Reserved
京ICP备07018254号 京公网安备1101085018 电信与信息服务业务经营许可证:京ICP证110310号
页面更新时间: 2026-07-16 02:50