外包的系统如何进行安全审核?

2017-12-28 11:54:12 +08:00
 ryanking8215
这里人多识广,请教大家:
外包的系统如何进行安全审核?
帮朋友问的,他是金融公司的,外包的系统,公司的审计部门需要该系统的安全资质,一般是怎么操作的?
2717 次点击
所在节点    程序员
5 条回复
ORZRRR
2017-12-28 11:59:03 +08:00
牛 b,这个资质不是在外包前进行的?
ryanking8215
2017-12-28 12:03:00 +08:00
这里就是指系统的安全性吧,外包系统是否会有意无意的被混入恶意代码等等,不知道如何去甄别。应该需要有个类似安全审计报告。
大家有什么意见?
xd314697475
2017-12-28 12:10:24 +08:00
甲方有个懂行的人特别重要,对双方都有利,无论开发还是交接
就酱
Humorce
2017-12-28 12:12:33 +08:00
系统都外包了,公司还有这方面人才去审核吗?
如果审核也外包,那么怎么确认他们审核正确。
des
2017-12-28 12:45:28 +08:00
@Humorce 第三方审核啊

这是一个专为移动设备优化的页面(即为了让你能够在 Google 搜索结果里秒开这个页面),如果你希望参与 V2EX 社区的讨论,你可以继续到 V2EX 上打开本讨论主题的完整版本。

https://www.v2ex.com/t/418252

V2EX 是创意工作者们的社区,是一个分享自己正在做的有趣事物、交流想法,可以遇见新朋友甚至新机会的地方。

V2EX is a community of developers, designers and creative people.

© 2021 V2EX