試卷名稱:114年 - 114-2 資訊安全工程師能力鑑定中級試題:資訊安全規劃實務#130419
年份:114年
科目:iPAS◆資訊安全規劃實務◆中級
32. 【題組 4】情境如圖所示。承上題,XYZ 公司在開發新產品時所面臨的資安風險,請問有下列哪些方式可以導入處理?(複選) (A) 當產品開發測試階段完成後再處理所有安全問題 (B) 產品安全事件管理上需通知客戶相關風險並提供產品安全修補,並納入新產品的設計考量之中 (C) 產品開設計階段進行威脅建模以分析潛在漏洞 (D) 使用靜態程式碼分析工具檢查程式碼安全