Programme de développement de logiciels et d'évaluation de la cybersécurité

Numéro de référence:
T200
Catégorie de norme:
Norme nationale du Canada - Norme canadienne
Type d’activité d’élaboration de normes:
Nouvelle norme
Statut:
En cours d'élaboration - Double emploi réglé
Date de début de la période de commentaires OEN:
Date de fin de la période de commentaires des OEN:
Affiché le:

Porté:

Champ d’application

This standard provides a methodology to determine the maturity of a software development organization. It also provides a broad view to both domains and practice areas that are measurable and a baseline for product/solution cyber risk. This will include both security and privacy elements of the organization that directly impact the product(s)/solution(s) being developed. As a result of the process, an external organization will be able to determine the overall maturity of both the organization and products being developed.

Raison d’être du projet

Raison d’être du projet
To support innovation in the field of verification of software, product and system development with a focus on cybersecurity, providing requirements for the use of cybersecurity verification in the North American context. Supporting organizations consider the maturity of both the organization and the product/system development process as key to providing overall security maturity to all products/systems being developed. This secure-by-design approach allows for the design, development, installation, support and maintenance and upgrade of their products through their lifetime, and that evaluating the developer, their development processes and the product itself is essential to a thorough evaluation of any product/system

Details of Resolution:

Détails du règlement

Standards Council of Canada is allowing the development and publication of CSA T200 following SCC review through the Duplication Resolution Mechanism.

Note : L’information ci-dessus a été recueillie et est diffusée par le Conseil canadien des normes (CCN) pour les besoins de son système de notification centralisé et transparent pour l’élaboration de nouvelles normes. Le système permet aux organismes d’élaboration de normes (OEN) accrédités par le CCN et aux membres du public d’être informés des nouveaux travaux d’élaboration de normes au Canada. Il donne aussi aux OEN accrédités la possibilité de repérer et de résoudre les cas de doubles emplois éventuels dans les normes et les travaux de normalisation.

Les OEN sont eux-mêmes responsables du contenu et de l’exactitude de l’information présentée ici. Cette information n’existe que dans la langue dans laquelle elle a été fournie au CCN.