SAMM的每個安全實踐是一個與安全相關的措施,以便保證相關業務功能的實現。所以,從總體來說,這十二個安全實踐都是改進軟件開發業務功能的獨立部分。
軟件保證成熟度模型(Software Assuranc,e Maturity Mocle,SAMM)最初是由獨立軟件安全顧問Pravir Chandra創建,并由Fortify軟件公司資助。SAMM于2009年正式發布1 0版本,目前由OWASP組織作為一個開放的項目來維護。