SQUARE(System Quality Requirements Engineering )是卡内基梅隆大学(CMU)开发的一种流程模型。SQUARE为信息技术系统和应用程序提供了一种获取、分类和优先级安全需求的方法。模型的重点是将安全和质量概念构建到开发生命周期的早期阶段。该模型还可以用于记录和分析开发项目的安全性和质量方面。
SQUARE的安全需求管理步骤是:
1. 安全需求范围
2. 确定安全目标
3. 开发工具以支持安全需求
4. 评估风险
5. 选择安全需求采集方法
6. 安全需求采集
7. 安全需求分类
8. 需求优先级
9. 需求检查
SQUARE通常需要三个月的时间来完成。大家如有兴趣我可以做详细的介绍