约见、面谈开发应用的程序员
实施差异分析
检查最近的应用审计
实施业务影响分析
第1题:
SSE-CMM要求实施组织与其他组织相互作用,如开发方、产品供应商、集成商和咨询服务商等
SSE-CMM可以使安全工程成为一个确定的、成熟的和可度量的科目
基于SSE-CMM的工程是独立工程,与软件工程、硬件工程、通信工程等分别规划实施
SSE-CMM覆盖整个组织的活动,包括管理、组织和工程活动等,而不仅仅是系统安全的工程活动
第2题:
UDP520
TCP443
TCP179
UDP500
第3题:
第4题:
密文
用户口令
锁定口令
口令代码
第5题:
每次安全事件对财务方面的影响
已修补安全漏洞的数量
受保护业务应用程序所占的百分比
渗透测试成功的数量
第6题:
授权访问的正当使用
授权访问的误用
失败的非授权访问
成功的非授权访问
第7题:
立即向CIO和CEO报告风险
检查在开发中的电子商务应用
识别威胁和发生的可能性
检查风险管理的预算
第8题:
仿真技术
结构化走查
模块化程序设计技术
自顶向下的程序构造
第9题:
第10题:
删除非授权软件的所有拷贝
通知被审计机构有关非授权软件的情况,并进行跟踪确保软件的删除
向被审计机构管理层报告使用非授权软件的情况,以及告知管理层有必要防止该情况的再次发生
警告终端用户有关使用非法软件的风险