NIST предоставляет целый ряд связанных документов, вы можете погрузиться в них и просмотреть их работу, но их много, и все они довольно многословны, поэтому у меня нет конкретного, на который можно было бы указать.
Если вы хотите быть более конкретными с вашими потребностями, я мог бы немного сузить это ...
Кроме того, Carnegie Mellon является в значительной степени определяющим фактором, когда речь идет о процессах разработки для обеспечения надежности, достаточно простой, чтобы найти их стандарты, но при этом достаточно многословной.
Кроме того, определенные отрасли промышленности часто имеют свои собственные стандарты, в зависимости также от страны. Например, индустрия кредитных карт - PCI-DSS; Банковская индустрия в ЕС - Базель II; Медицинский - HIPAA (хотя это довольно высокий уровень); все, что связано с правительством США, различные документы NIST; и т.д.