试题详情
- 单项选择题某单位根据业务需要准备立项开发一个业务软件,对于软件开发安全投入经费研讨时开发部门和信息中心就发生了分歧,开发部门认为开发阶段无需投入,软件开发完成后发现问题后再针对性的解决,比前期安全投入要成本更低;信息中心则认为应在软件安全开发阶段投入,后期解决代价太大,双方争执不下,作为信息安全专家,请选择对软件开发安全投入的准确说法?()
A、信息中心的考虑是正确的,在软件立项投入解决软件安全问题,总体经费投入比软件运行后的费用要低
B、软件开发部门的说法是正确的,因为软件发现问题后更清楚问题所在,安排人员进行代码修订更简单,因此费用更低
C、双方的说法都正确,需要根据具体情况分析是开发阶段投入解决问题还是在上线后再解决问题费用更低
D、双方的说法都错误,软件安全问题在任何时候投入解决都可以,只要是一样的问题,解决的代价相同
- A
关注下方微信公众号,在线模考后查看
热门试题
- 当实施IT治理时,决定实施对象的优先级时
- 在制定组织间的保密协议,以下哪一个不是需
- 通常在设计VLAN时,以下哪一项不是VL
- 存储过程是SQL语句的一个集合,在一个名
- Kerberos协议是一种集中访问控制协
- 全面审计
- 为了确保组织遵守隐私要求,一个信息系统审
- 当对在线交易进行调查时,一个企业意识到,
- 在审计系统开发项目的需求阶段时,IS审计
- 当一个电子商务应用程序在LAN上运行并处
- 在新系统设计中建立停止或“冻结点”的原因
- 在对安全控制进行分析时,下面哪个描述是不
- 实施防火墙最容易发生的错误是()。
- 有关项目管理,错误的理解是()
- 入侵检测系统有技术优越性,但也有其局限性
- 在一份热站、温站或冷站协议中,协议条款应
- 系统管理员属于()?
- 防范密码嗅探攻击计算机系统的控制措施包括
- ()是目前国际通行的信息技术产品安全性评
- 一个决策支持系统()。