A.要求開發(fā)人員采用敏捷開發(fā)模型進行開發(fā) B.要求所有的開發(fā)人員參加軟件安全意識培訓(xùn) C.要求規(guī)范軟件編碼,并制定公司的安全編碼準則 D.要求增加軟件安全測試環(huán)節(jié),盡早發(fā)現(xiàn)軟件安全問題
A.《風(fēng)險評估方案》,主要包括本次風(fēng)險評估的目的、范圍、目標(biāo)、評估步驟、經(jīng)費預(yù)算和進度安排等內(nèi)容 B.《風(fēng)險評估方法和工具列表》,主要包括擬用的風(fēng)險評估方法和測試評估工具等內(nèi)容 C.《風(fēng)險評估準則要求》,主要包括現(xiàn)有風(fēng)險評估參考標(biāo)準、采用的風(fēng)險分析方法、資產(chǎn)分類標(biāo)準等內(nèi)容 D.《已有安全措施列表》,主要包括經(jīng)檢查確認后的已有技術(shù)和管理各方面安全措施等內(nèi)容
A.SSE-CMM要求實施組織與其他組織相互作用,如開發(fā)方、產(chǎn)品供應(yīng)商、集成商和咨詢服務(wù)商等 B.SSE-CMM可以使安全工程成為一個確定的、成熟的和可度量的科目 C.基于SSE-CMM的工程是獨立工程,與軟件工程,硬件工程,通信工程等分別規(guī)劃實施 D.SSE-CMM覆蓋整個組織的活動,包括管理、組織和工程活動等,而不僅僅是系統(tǒng)安全的工程活動