A.信息中心的考慮是正確的,在軟件立項投入解決軟件安全問題,總體經費投入比軟件運行后的費用要低
B.軟件開發(fā)部門的說法是正確的,因為軟件發(fā)現(xiàn)問題后更清楚問題所在,安排人員進行代碼修訂更簡單,因此費用更低
C.雙方的說法都正確,需要根據具體情況分析是開發(fā)階段投入解決問題還是在上線后再解決問題費用更低
D.雙方的說法都錯誤,軟件安全問題在任何時候投入解決都可以,只要是一樣的問題,解決的代價相同
您可能感興趣的試卷
你可能感興趣的試題
A.對軟件開發(fā)商提出安全相關要求,確保軟件開發(fā)商對安全足夠的重視,投入資源解決軟件安全問題
B.要求軟件開發(fā)人員進行安全開發(fā)培訓,使開發(fā)人員掌握基本軟件安全開發(fā)知識
C.要求軟件開發(fā)商使用Java而不是ASP作為開發(fā)語言,避免產生SQL注入漏洞
D.要求軟件開發(fā)商對軟件進行模塊化設計,各模塊明確輸入和輸出數(shù)據格式,并在使用前對輸入數(shù)據進行校驗
A.軟件在Linux下按照時,設定運行時使用nobody用戶運行實例
B.軟件的日志備份模塊由于需要備份所有數(shù)據庫數(shù)據,在備份模塊運行時,以數(shù)據庫備份操作員賬號連接數(shù)據庫
C.軟件的日志模塊由于要向數(shù)據庫中的日志表中寫入日志信息,使用了一個日志用戶賬號連接數(shù)據庫,該賬號僅對日志表擁有權限
D.為了保證軟件在Windows下能穩(wěn)定的運行,設定運行權限為system,確保系統(tǒng)運行正常,不會因為權限不足產生運行錯誤
A.提高信息技術產品的國產化率
B.保證信息安全資金投入
C.加快信息安全人才培養(yǎng)
D.重視信息安全應急處理工作
A.BS7799-1《信息安全實施細則》
B.BS7799-2《信息安全管理體系規(guī)范》
C.信息技術安全評估準則(簡稱ITSEC)
D.信息技術安全評估通用標準(簡稱CC)
A.BMB20-2007《涉及國家秘密的計算機信息系統(tǒng)分級保護管理規(guī)范》
B.BMB22-2007《涉及國家秘密的計算機信息系統(tǒng)分級保護測評指南》
C.GB17859-1999《計算機信息系統(tǒng)安全保護等級劃分準則》
D.GB/T20271-2006《信息安全技術信息系統(tǒng)統(tǒng)用安全技術要求》
最新試題
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
為了預防邏輯炸彈,項目經理采取的最有效的措施應該是()。
下列哪項是系統(tǒng)問責所需要的?()
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
以下哪項活動對安全編碼沒有幫助?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
銀行柜員的訪問控制策略實施以下的哪一種?()
單點登錄系統(tǒng)主要的關切是什么?()
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關注的什么?()
下面對自由訪問控制(DAC)描述正確的是()。