SAMM的每個(gè)安全實(shí)踐是一個(gè)與安全相關(guān)的措施,以便保證相關(guān)業(yè)務(wù)功能的實(shí)現(xiàn)。所以,從總體來(lái)說(shuō),這十二個(gè)安全實(shí)踐都是改進(jìn)軟件開發(fā)業(yè)務(wù)功能的獨(dú)立部分。
軟件保證成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由獨(dú)立軟件安全顧問(wèn)Pravir Chandra創(chuàng)建,并由Fortify軟件公司資助。SAMM于2009年正式發(fā)布1 0版本,目前由OWASP組織作為一個(gè)開放的項(xiàng)目來(lái)維護(hù)。