討論數量: 0
只看當前版本
GB/T 34942—2017 信息安全技術 云計算服務安全能力評估方法 /
詳見GB/T31168-2014的5.6.1。
——檢查系統開發與供應鏈安全策略與規程等相關文檔,查看其是否有應用安全工程原則的要求;
——訪談系統安全負責人或系統開發人員等相關人員,詢問其所使用的安全工程原則;
——檢查信息系統的規劃、設計、開發、實現和修改過程中的主要技術文檔,例如系統規劃文檔、系統設計說明書、實施文檔、培訓記錄、風險評估報告等相關文檔,查看其是否按照實際情況應用安全工程原則。
無。
本文章首發在 網安wangan.com 網站上。
推薦文章: