生命週期代表“从摇篮到坟墓”。该业务案例在项目“诞生”,正式授权和启动之前就已经存在。
.将解决方案出售或转售给外部实体并不少见。
.在威胁建模之后实施解决方案是一个好习惯。但是,威胁建模不是强制性的。这取决于项目管理计划。
.在用户接受测试之后,根据测试结果拒绝解决方案是合理的。
参考
.NIST出版物
资料来源: Wentz Wu QOTD-20201227
生命週期代表“从摇篮到坟墓”。该业务案例在项目“诞生”,正式授权和启动之前就已经存在。
.将解决方案出售或转售给外部实体并不少见。
.在威胁建模之后实施解决方案是一个好习惯。但是,威胁建模不是强制性的。这取决于项目管理计划。
.在用户接受测试之后,根据测试结果拒绝解决方案是合理的。
参考
.NIST出版物
资料来源: Wentz Wu QOTD-20201227