SAMM的每个安全实践是一个与安全相关的措施,以便保证相关业务功能的实现。所以,从总体来说,这十二个安全实践都是改进软件开发业务功能的独立部分。
软件保证成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由独立软件安全顾问Pravir Chandra创建,并由Fortify软件公司资助。SAMM于2009年正式发布1 0版本,目前由OWASP组织作为一个开放的项目来维护。