SSE-CMM®은 프로세스 참조 모델이다. SSE-CMM®은 정보기술보안(ITS) 영역과 일련의 연관된 시스템 또는 시스템에 보안을 구현하기 위한 요구 사항에 초점을 두고 있다. ITS 영역 내에서 SSECMM® 모델은 ITS를 성취하기 위해 사용되는 프로세스에 집중하고 있는데, 특히 그런 프로세스의 성숙도에 중점을 둔다. SSE-CMM® 모델 내에서, 특정한 방법론은 차치하고 어떤 조직이 사용하는 특정 프로세스를 강요할 의도는 없다. 오히려 그 의도는 SSE-CMM® 모델을 사용하고 있는 조직이 현재 사용 중인 프로세스, 즉 모든 다른 종류의 ITS 지침서에 기초한 프로세스를 사용하도록 하고 있다. 그 범위는 다음과 같다. 안전한 제품 또는 신뢰할 수 있는 시스템의 완전한 생명 주기를 위한 시스템 보안 공학 활동: 개념 정의, 요구사항 분석, 설계, 개발, 통합, 설치, 운영, 마지막 단계인 유지 보수? 제품 개발자, 안전한 시스템 개발자 및 통합자, 컴퓨터 보안 서비스와 컴퓨터 보안 공학을 제공하는 조직에 대한 요구사항? 상업 조직으로부터 정부, 학계에 이르는 다양한 형태와 크기의 보안 공학 조직에의 적용SSE-CMM®은 보안 공학 능력을 향상시키고 심사하기 위한 별도의 모델이지만, 보안 공학이 다른 공학의 원칙과 독립적으로 이행되어야 함을 의미하는 것은 아니다. 오히려 SSE-CMM®은 보안이 모든 공학 분야(예를 들어, 시스템, 소프트웨어 및 하드웨어)에 널리 퍼져 있으며, 모델에 정의된 구성 요소에도 같은 문제가 있어 상호 통합을 촉진한다. 공통 기능인 “조정 프랙티스(Coordinate Practices)”에서는 조직 또는 프로젝트에 속하는 그룹과 모든 원칙을 함께 보안 통합해야 할 필요성을 인식하고 있다. 마찬가지로 프로세스 영역에서 “조정 보안(Coordinate Security)”은 보안 공학 활동을 조정하는데 사용되는 메커니즘과 목적을 정의한다.