ISSE-CMM体系结构是一种用于衡量信息安全工程组织成熟度的框架,通过两维设计(域和能力)定义了11个工程过程域和11个与项目实施相关的过程域,强调了安全策略的实施、过程管理能力和制度化能力。它涵盖了安全控制评估、风险分析等多个关键环节,有助于组织提升信息安全工程的效率和效果。