I have added<div><span class="Apple-style-span" style="font-family: -webkit-monospace; white-space: pre-wrap; ">* 5 slide deck for OWASP Boot Camp project</span></div><div>for everything up from Beta quality</div><div>regards</div>
<div><br></div><div>Seba<br><div class="gmail_quote">---------- Forwarded message ----------<br>From: <b class="gmail_sendername">Paulo Coimbra</b> <span dir="ltr">&lt;<a href="mailto:paulo.coimbra@owasp.org">paulo.coimbra@owasp.org</a>&gt;</span><br>
Date: Mon, Mar 2, 2009 at 8:24 PM<br>Subject: [Owasp-board] REQUEST FOR DECISION/CALL FOR CONTRIBUTIONS TO UPDATE THE ASSESSMENT CRITERIA<br>To: OWASP Foundation Board List &lt;<a href="mailto:owasp-board@lists.owasp.org">owasp-board@lists.owasp.org</a>&gt;, <a href="mailto:global_tools_and_project_committee@lists.owasp.org">global_tools_and_project_committee@lists.owasp.org</a><br>
<br><br>








<div lang="EN-GB" link="blue" vlink="purple">

<div>

<p style="text-align:justify">Board, Projectís Committee,</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Please see below and let me know
if you think appropriate we send off this call for contributions to our leadersí
mailing list. It goes without saying, feel free to change it as you find best. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Many thanks, regards,</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Paulo</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Hello Leaders,</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">I hope you are well. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">You better than anyone else know
that OWASP as an organization has been built by your continuous open
contributions both by defining its mission, organizational structure, rules and
procedures and by leading the application security projects that are its core
of activity.</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">In my todayís call for
contributions, procedures regarding projects developmentís stage
assessment are the main issue.</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">As you may know, a system to
evaluate OWASP projects is already in use and actually consists in both a set
of criteria <a href="http://www.owasp.org/index.php/Category:OWASP_Project_Assessment" target="_blank">http://www.owasp.org/index.php/Category:OWASP_Project_Assessment</a>
and a skeleton/frame to implement it <a href="http://www.owasp.org/index.php/OWASP_Live_CD_2008_Project_-_Assessment_Frame" target="_blank">http://www.owasp.org/index.php/OWASP_Live_CD_2008_Project_-_Assessment_Frame</a>
.</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">With other few subsequent
modifications, this set of criteria has mainly resulted of a <span style="font-size:10.0pt">vigorous</span>
discussion held through this mailing list almost a year ago and since then it
has been used in all newly set up projects. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Since then this issue has been
discussed consecutively in several different contexts. In our Summit, for
example, even if we havenít committed a specific slot of time to deal
with this matter, it has collaterally arisen throughout many projectís
presentations. In addition, I regularly receive from OWASP Board requests to
make modifications, a systemic reflection is being held within the
Projectís Committee and, as result of my daily handling of projects under
review, I am obtaining some feedback from project leaders and reviewers. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Overall, the people with whom
Iíve discussed this issue usually say that the procedure can be improved
and IMHO they are right. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">From these discussions,
Iíve retained that a handful of criteria have been proposed but
havenít been implemented yet as forthcoming:</p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>OWASP writing style (Tool projects/Release Quality),</p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>Translation (Tools and Documentation/Release Quality),</p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>Bi-monthly periodic news (Tools and Documentation/non
specified Quality status),</p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>5 slide deck for OWASP Boot Camp project (Tools and
Documentation/Beta status),</p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>Attribution rules (Tools and Documentation/non
specified Quality status), </p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>Compulsory Project Skeleton/Frame (Tools and
Documentation/all Quality status), </p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>†Reviewer role - addition and clarification, </p>

<p style="text-align:justify"><a href="http://owaspsoc2008.wordpress.com/2008/07/15/assessment-guidance/" target="_blank">http://owaspsoc2008.wordpress.com/2008/07/15/assessment-guidance/</a></p>

<p style="text-align:justify;text-indent:-18.0pt"><span>-<span style="font:7.0pt &quot;Times New Roman&quot;">†††††††††
</span></span>Mentor role addition and definition.</p>

<p style="text-align:justify">In addition, as far as I am
concerned, a few more structural comments have also been made. Even without
pointing out alternative technical solutions, at least a† couple of them
have questioned the rationale of working with tables in wiki text and others
have pointed out the willingness of having a projectís page similar to, <span lang="EN-US">for example<span style="color:#1F497D">,</span></span> this one <span lang="EN-US" style="color:#1F497D"><a href="http://www.hdiv.org/" target="_blank">http://www.hdiv.org/</a>.
</span></p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Having said all the above with
the intention of giving you a picture of the current situation, I ask for your
contribution so as to update the OWASP Assessment Criteria. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">In operational terms, Iíve
replicated the Assessment Criteria page <a href="http://www.owasp.org/index.php/Category:OWASP_Project_Assessment_-_Update" target="_blank">http://www.owasp.org/index.php/Category:OWASP_Project_Assessment_-_Update</a>
and propose you introduce your changes directly on it. As soon as we finish the
discussion phase, all the contributions will be moved to the original wiki
page. With the goal of enhancing the discussion, I also propose you use this
mailing list to inform which changes are being proposed and the reason or goal
for doing so. </p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">Please do have into account that
you proposals can have implications in the assessment frame that we are
currently using and, if it happens, please present a compatible solution.†
</p>

<p style="text-align:justify">†</p>

<p style="text-align:justify">I thank you all in anticipation
and look forward to having your indispensable feedback.</p>

<p style="text-align:justify">Regards,</p>

<p>†</p>

<p><span lang="PT">Paulo Coimbra,</span></p>

<p><span lang="PT"><a href="https://www.owasp.org/index.php/Main_Page" target="_blank">OWASP Project Manager</a></span></p>

<p>†</p>

</div>

</div>


<br>_______________________________________________<br>
Owasp-board mailing list<br>
<a href="mailto:Owasp-board@lists.owasp.org">Owasp-board@lists.owasp.org</a><br>
<a href="https://lists.owasp.org/mailman/listinfo/owasp-board" target="_blank">https://lists.owasp.org/mailman/listinfo/owasp-board</a><br>
<br></div><br></div>