SAMM的每個安全實踐是一個與安全相關(guān)的措施,以便保證相關(guān)業(yè)務(wù)功能的實現(xiàn)。所以,從總體來說,這十二個安全實踐都是改進軟件開發(fā)業(yè)務(wù)功能的獨立部分。
軟件保證成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由獨立軟件安全顧問Pravir Chandra創(chuàng)建,并由Fortify軟件公司資助。SAMM于2009年正式發(fā)布1 0版本,目前由OWASP組織作為一個開放的項目來維護。