摘要:
合规性需求分析:学习了如何将法律法规(如GDPR、网络安全法、行业特定法规)和标准(如ISO27001)转化为具体的、可验证的系统需求。这需要与法务、风控部门紧密合作,建立需求映射矩阵。 安全性需求工程:超越了“系统应安全”的模糊表述,学习了系统化的安全需求获取方法:STRIDE威胁建模(识别欺骗、 阅读全文
posted @ 2025-12-01 21:58
Echosssss
阅读(6)
评论(0)
推荐(0)
浙公网安备 33010602011771号