This site is the archived OWASP Foundation Wiki and is no longer accepting Account Requests.
To view the new OWASP Foundation website, please visit https://owasp.org

Chapter Handbook/Chapter 2: Mandatory Chapter Rules/cn

From OWASP
Jump to: navigation, search

第二章:分会强制性规范

这一节主要概述分会负责人必需遵循的一些准则,是成为分会负责人所要遵循的最低要求。手册的其余部分主要包含供分会负责人参考的成功经验和指导方法。

组织免费和开放性会议

不管参会者是否是OWASP付费会员,各地分会会议必须对所有参会者免费开放。


每年至少举办2次分会会议或活动

每个分会每年至少要举行的2次分会会议。然后我们建议每年举行4次会议,这样可以保持分会的活跃度。会议形式可以多种多样,,例如探讨应用安全的网络会议、小型的聚会等。后面会详细讨论会议和活动的可能形式。


通过Wiki、分会邮件列表和OWASP日历发布会议通知

分会会议信息必需在OWASP wiki上公布(分会页面),并且将即将举行的会议通过OWASP邮箱列表发送给所有会员(即[email protected])。同时,分会会议必须列在OWASP全球活动日历中。


遵守OWASP原则和道德规范

OWASP的核心目的、价值观、原则和道德规范,都公布在 OWASP “About Us” wiki页面


保护分会成员的隐私

分会成员和参会者的个人信息应当一直受到保护。分会负责人不能随便泄露参会者姓名、邮箱地址或者是关于OWASP成员和参会者的身份信息, 只能提供一个总数作为参考。如果会议赞助商希望获得参会人员的信息,可以利用参与抽奖的形式获得参会者的名片。


坚持厂商中立性(独立性)

为了保持OWASP组织的非营利性和开放、非商业的原则,各地分会要避免在OWASP活动、会议或峰会中出现商业化的“产品销售型”演讲。这些演讲方式不仅仅违反了OWASP原则,也模糊了OWASP组织和商业化企业的界限,会导致OWASP国际知名度和社会地位的降低。任何人如果发现分会负责人没有遵循这些基本准则的可以报告我们:http://sl.owasp.org/contactus.


依据OWASP的目标、道德标准和和原则来使用分会资金

更多关于如何管理分会资金的建议,查看4.7部分


分会监管

OWASP分会和分会负责人由全球分会委员会监督,最终是由OWASP总部监管。如果全球分会委员会或OWASP总部发现OWASP分会负责人没有遵循这些原则,他们负责人的职务将被撤销。同时,OWASP管理权限(包括领导者的owasp.org邮箱地址)也会立即撤销。