A.特別重要信息系統(tǒng) B.重要信息系統(tǒng) C.一般信息系統(tǒng) D.關(guān)鍵信息系統(tǒng)
A.測(cè)代碼審核,風(fēng)險(xiǎn)分析和滲透測(cè)試 B.應(yīng)用風(fēng)險(xiǎn)管理,軟件安全接觸點(diǎn)和安全知識(shí) C.威脅建模,滲透測(cè)試和軟件安全接觸點(diǎn) D.威脅建模,測(cè)代碼審核和模模糊測(cè)試
A.信息中心的考慮是正確的,在軟件立項(xiàng)投入解決軟件安全問(wèn)題,總體經(jīng)費(fèi)投入比軟件運(yùn)行后的費(fèi)用要低 B.軟件開(kāi)發(fā)部門(mén)的說(shuō)法是正確的,因?yàn)檐浖l(fā)現(xiàn)問(wèn)題后更清楚問(wèn)題所在,安排人員進(jìn)行代碼修訂更簡(jiǎn)單,因此費(fèi)用更低 C.雙方的說(shuō)法都正確,需要根據(jù)具體情況分析是開(kāi)發(fā)階段投入解決問(wèn)題還是在上線后再解決問(wèn)題費(fèi)用更低 D.雙方的說(shuō)法都錯(cuò)誤,軟件安全問(wèn)題在任何時(shí)候投入解決都可以,只要是一樣的問(wèn)題,解決的代價(jià)相同