登录  注册

首页->CISP(注册信息安全专业人员)

某单位计划在今年开发一套办公自动化(〇A)系统,将集团公司各地的机构通过互联网进行协同办公,在OA系统的设计方案评审会上,提出了不少安全开发的建设,作为安全专家,请指出大家提的建议中不太合适的一条:

(A)对软件开发商提出安全相关要求,确保软件开发商对安全足够的重视,投入资源解决软件安全问题

(B)要求软件开发人员进行安全开发培训,使开发人员掌握基本软件安全开发知识

(C)要求软件开发商使用Java而不是ASP作为开发语言,避免SQL注入漏洞

(D)要求软件开发商对软件进行模块化设计,各模块明确输入和输出数据格式,并在使用前对数据进行校验

参考答案
继续答题:下一题
微考学堂微考学社

更多CISP(注册信息安全专业人员)试题

考试