个人信息Personal Information
副教授
硕士生导师
主要任职:Associate Professor
其他任职:中国软件行业协会系统安全工程分会主任,国际注册信息安全专家CISSP,国际注册信息系统审计师CISA
性别:女
毕业院校:大连理工大学
学位:博士
所在单位:系统工程研究所
学科:管理科学与工程. 系统工程
办公地点:D526, Management Building,No.2 Linggong Road,Dalian China 116024
联系方式:songmq at dlut.edu.cn,
个人简介Personal Profile
宋明秋博士,大连理工大学经济管理学院 系统工程研究所副教授,英国牛津大学Intertnet研究所访问学者. 国际注册信息系统安全专家 CISSP, 国际注册信息系统审计师 CISA
招生方向:大数据、电子商务专业方向(企业网络安全风险管理、应用软件安全性评价、工控系统安全、数据伦理与安全、信息安全经济学)
长期致力于系统安全工程领域研究,特别是应用软件安全性问题的理论、方法、技术标准及工程应用研究,主持国家自然科学基金等国家级、省部级纵向以及企业横向应用委托课题10项,作为主要参加人参与国家自然科学基金重大、重点、面上项目、国家863项目、人才项目等20余项。是我国最早从事软件安全领域研究的学者。
1)提出了安全属性驱动的软件安全开发模型(SDM),提出了应用软件产品安全质量度量模型、评价方法和评价指标体系,主持编写中国软协团体标准《就绪可用软件产品(RUSP)安全质量评价标准》T/SIA 008.2018,研究成果获得2021年大连市科技进步二等奖。
2)主持《信息安全技术 网络弹性评价准则》国标标准编制;
3)主持编写《系统安全工程 网络弹性构建指南》T/SIA31-2021/2022,该标准为系列标准,目前已经完成并发布5个部分,是我国第一个网络弹性领域标准。
4)主参编国家标准《系统与软件工程 软件生存周期过程》和《工业软件 工业APP分级分类和测评》的编写工作。
5)研究成果应用在国家信息安全认证中心、国家信息安全测评中心的软件安全开发人才考评教材中,以及大型企业的网络安全建设规划中。并作为网络安全专家参加各级信息系统安全评审。
6)主持中国软件行业协会系统安全工程分会工作,多次承办“中国信息安全年会“等大型安全会议。
7)发表信息安全领域学术论文60余篇,已获得国家发明专利5项,申请国家发明专利6项,出版专著2部,主参专著和教材3部。培养的研究生获得辽宁省首届优秀硕士学位论文奖,并多次获得大连理工大学优秀硕士学位论文奖。
为全校研究生开设大类基础课:风险分析与评价
为本科生开设专业选修课:数据伦理与安全,信息系统分析与设计
学术兼职与社会服务:
国际隐私保护专家协会(IAPP)研究顾问委员会委员
国际(ISC)2、ISACA,IAPP,BCS会员
国家信息安全标准化技术委员会TC260专家
国家信息技术标准化委员会系统与软件工程分技术委员会成员
中国软件行业协会理事,中软协系统安全工程分会主任委员
中国应急管理学会公共安全标准化委员会委员
国家工业互联网领航计划专家
国家网络空间安全协会会员
团队成员Research Group
中国软件行业协会系统安全工程分会
本分会是中国软件行业协会旗下一支专业的信息安全方向的分会,为中国软件产业的安全可控提供理论和技术服务支撑,为软件产业和信息安全产业搭建产、学、研一体化的平台。分会自2017年5月正式更名以来,组织会员企业服务5次,作为发起人协助中国软件行业协会成功举办2018年中国信息安全年会。会议信息见中国软件行业协会官方网站http://www.csia.org.cn/