A.程序員在進(jìn)行安全需求分析時(shí),沒有分析出OA系統(tǒng)開發(fā)的安全需求 B.程序員在軟件設(shè)計(jì)時(shí),沒遵循降低攻擊面的原則,設(shè)計(jì)了不安全的功能 C.程序員在軟件編碼時(shí),缺乏足夠的經(jīng)驗(yàn),編寫了不安全的代碼 D.程序員在進(jìn)行軟件測(cè)試時(shí),沒有針對(duì)軟件安全需求進(jìn)行安全測(cè)試
A.在《國(guó)家信息化領(lǐng)導(dǎo)小組關(guān)于加強(qiáng)信息安全保障工作的意見》(中辦發(fā)【2003】27號(hào)文)中,針對(duì)信息安全人才建設(shè)與培養(yǎng)工作提出了“加快信息安全人才培養(yǎng)”,增強(qiáng)全民信息安全意識(shí)”的指導(dǎo)精神 B.2015年,為加快網(wǎng)絡(luò)空間安全高層次人才培養(yǎng),經(jīng)報(bào)國(guó)務(wù)院學(xué)位委員會(huì)批準(zhǔn),國(guó)務(wù)院學(xué)位委員會(huì),教育部決定在“工學(xué)”門類下增設(shè)“網(wǎng)絡(luò)空間安全”一級(jí)學(xué)科,這對(duì)于我國(guó)網(wǎng)絡(luò)信息安全人才成體系化,規(guī)?;?,系統(tǒng)化培養(yǎng)起到積極推動(dòng)作用 C.經(jīng)過十余年的發(fā)展,我國(guó)信息安全人才培養(yǎng)已經(jīng)成熟和體系化,每年培養(yǎng)的信息安全從業(yè)人員的數(shù)量較多,基本能同社會(huì)實(shí)際需求相匹配,同時(shí)高校信息安全專業(yè)畢業(yè)人才的綜合能力要求高,知識(shí)更全面,因而社會(huì)化培養(yǎng)應(yīng)重點(diǎn)放在非安全專業(yè)人才培養(yǎng)上 D.除正規(guī)大學(xué)教育外,我國(guó)信息安全非學(xué)歷教育已基本形成了各種認(rèn)證為核心,輔以各種職業(yè)技能培訓(xùn)的信息安全人才培訓(xùn)體系,包括“注冊(cè)信息安全專業(yè)人員(CISP)”資質(zhì)認(rèn)證和一些大型企業(yè)的信息安全資質(zhì)認(rèn)證
A.CMM的基本思想是,因?yàn)閱栴}是由技術(shù)落后引起的,所以新技術(shù)的運(yùn)用會(huì)在一定程度上提高質(zhì)量、生產(chǎn)率和利潤(rùn)率 B.CMM的思想來源于項(xiàng)目管理和質(zhì)量管理 C.CMM是一種衡量工程實(shí)施能力的方法,是一種面向工程過程的方法 D.CMM是建立在統(tǒng)計(jì)過程控制理論基礎(chǔ)上的,它基于這樣一個(gè)假設(shè),即“生產(chǎn)過程的高質(zhì)量和在過程中組織實(shí)施的成熟性可以低成本地生產(chǎn)出高質(zhì)量產(chǎn)品”