Toggle navigation
首页
问答
文章
话题
专家
提问
会员
中心
登录
注册
CISP模拟考试题四
某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题 后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法?
发布于 2021-04-05 09:39:58
【单选题】
A 信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入比软件运行 后的费用要低
B 软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低
C 双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低
D 双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同
查看更多
关注者
0
被浏览
121
体验AI问答!更聪明、超智能!
一款基于GPT的超级AI助手,可以对话、创作、写文案!
👉 点击使用 - AI智能问答 🔥
一只蝲蝲蛄
2023-04-05
这家伙很懒,什么也没写!
此回答被采纳为最佳答案,开通VIP会员可查看
1
个回答
默认排序
按发布时间排序
撰写答案
请登录后再发布答案,
点击登录
登录
注册新账号
有人回复时邮件通知我
关于作者
Enoch
跑腿
提问
819
回答
833
被采纳
833
关注TA
发私信
相关问题
1
44在任何情况下,都不得在除票务室以外任何地点清点现金。
2
关于信息安全应急响应管理过程描述不正确的是( )
3
45除紧急情况导致票务室不能进行结算作业,不得在除票务室以外任何地点清点现金。
4
46填写
5
根据我国信息安全等级保护的有关政策和标准,有些信息系统只需要自主定级、自主保护,按照要向工安机关备案即可,可以不需向上级或主管部门来测评和检查,此类信息系统应属于( )
6
20 世纪 20 年代,德国发明家亚瑟?谢尔比乌斯(Auntur scherbius)和理查德.里特(Richard Ritter)发明了ENIGMA 密码机,看密码学发展历史阶段划分,这个阶段属于()
7
某软件在设计时,有三种用户访问模式,分别是仅管理员可访问,所有合法用户可访问和允许匿名访问请问采用这三种访问模式时,攻击面最高的是( )
8
某单位开发了个面向互联网提供服务的应用网站,该单位委托软件测评机构对软件进行了源代码分析、模糊测试等软件安全性测试,在应用上线前,项目经理提出了还需要对应用网 站进行一次渗透测试,作为安全主管,你需要提出渗透性测试相比源代码测试、模糊测试的优 势给领导做决策,以下哪条是渗透性测试的优势?
9
国家科学技术秘密的密级分为绝密级、机密级、密级,以下娜块属于绝密级的描述?
10
随着金融电子化的发展,全球金融通信网络已出具规模。某金融单位组建的计算机通信 网络覆盖全国,有力的促进了该企业各种金融业务的发展。然而网络技术的普及、网络规模规 模的延伸,开始逐步让该企业对网络安全提出了更高的要求。为了进一步促进金融电子化的建设,保障金融网络安全运行,该企业经过前期充分的调研分析与论证,实施了防火墙/VPN 系 统建设项目。防火墙不能实现的安全功能是()。
发布
问题
手机
浏览
扫码手机浏览
分享
好友
在线
客服
回到
顶部