A.特別重要信息系統(tǒng) B.重要信息系統(tǒng) C.一般信息系統(tǒng) D.關(guān)鍵信息系統(tǒng)
A.測(cè)代碼審核,風(fēng)險(xiǎn)分析和滲透測(cè)試 B.應(yīng)用風(fēng)險(xiǎn)管理,軟件安全接觸點(diǎn)和安全知識(shí) C.威脅建模,滲透測(cè)試和軟件安全接觸點(diǎn) D.威脅建模,測(cè)代碼審核和模模糊測(cè)試
A.信息中心的考慮是正確的,在軟件立項(xiàng)投入解決軟件安全問題,總體經(jīng)費(fèi)投入比軟件運(yùn)行后的費(fèi)用要低 B.軟件開發(fā)部門的說法是正確的,因?yàn)檐浖l(fā)現(xiàn)問題后更清楚問題所在,安排人員進(jìn)行代碼修訂更簡(jiǎn)單,因此費(fèi)用更低 C.雙方的說法都正確,需要根據(jù)具體情況分析是開發(fā)階段投入解決問題還是在上線后再解決問題費(fèi)用更低 D.雙方的說法都錯(cuò)誤,軟件安全問題在任何時(shí)候投入解決都可以,只要是一樣的問題,解決的代價(jià)相同