軟件開發過程中信息安全管理的原則:
做好信息安全的培訓,要求整個團隊樹立好信息安全的意識;
進行充分溝通,包括與客戶、領導、項目經理、團隊中相關干系人等;
規范整個生命周期的流程,確保所有項目都與安全團隊保持良好溝通,避免遺漏;
增加獨立的安全團隊,并樹立安全部門的權威性,各個項目需由安全部門審核通過后才可正式發布;
將安全的技術方案寫到需求、設計等工作文檔中;
記錄所有安全相關的缺陷,激勵開發人員編寫更安全的代碼,進行信息安全的知識庫的積累,形成持續改進的良性循環。
回答所涉及的環境:聯想天逸510S、Windows 10。
軟件開發過程中信息安全管理的原則:
做好信息安全的培訓,要求整個團隊樹立好信息安全的意識;
進行充分溝通,包括與客戶、領導、項目經理、團隊中相關干系人等;
規范整個生命周期的流程,確保所有項目都與安全團隊保持良好溝通,避免遺漏;
增加獨立的安全團隊,并樹立安全部門的權威性,各個項目需由安全部門審核通過后才可正式發布;
將安全的技術方案寫到需求、設計等工作文檔中;
記錄所有安全相關的缺陷,激勵開發人員編寫更安全的代碼,進行信息安全的知識庫的積累,形成持續改進的良性循環。
回答所涉及的環境:聯想天逸510S、Windows 10。