在ISO27002第14.2.7节中,它列出了外包软件开发的要求。
外包的软件开发是指定制的软件,还是也包括现成的软件?
发布于 2015-01-09 13:16:14
2014年(14.2.7)和2005年(12.5.5)节的意图总是提到定制的软件开发。
当我参与also 27002:2005的瑞典翻译时,从来没有人问过它是否也适用于COTS-软件。
然而。尽管本节的目的是确保软件开发实践具有一定的质量,但显然,没有什么可以阻止使用和调整这一点来应用于常规软件。
这些实践中有许多可以泛化,并作为组织质量度量的一部分,您打算从该组织购买COTS-软件。
https://security.stackexchange.com/questions/78774
复制相似问题