Диалектика сертификации

Oct 23, 2010 19:20

Когда давеча ваш покорный слуга осмелился критиковать систему сертификации ПО, упустил важный аргумент.

Институт сертификации был придуман для статичных вещей и заточен под них же. А программы - предмет динамичный, особенно современные. И чем современней, тем динамичнее ( Read more... )

футурология, защита информации, сертификация

Leave a comment

Спасибо за любимую тему ! swan_lj October 23 2010, 18:02:02 UTC
Все жалуются что долго и дорого !

Предлагаю решение проблемы:
1. - Разработчик ПО самостоятельно подготавливает и оформляет доказательства безопасности своего ПО.
2. - ну скажем я(условно) провожу оценку доказательств за 3 (три) дня и за 30000(тридцать) руб.
3. - я(условно) выдаю сертификат безопасности ПО.

Обсуждаем ?...

Reply

Re: Спасибо за любимую тему ! infowatch October 24 2010, 00:53:52 UTC
«...я провожу оценку доказательств за 3 дня и за 30000 руб...»
Я! Я хочу проводить оценку доказательств за 30 000 рублей! Могу оценить неограниченное количество. Даже в 2 дня уложусь.

Reply

Re: Спасибо за любимую тему ! swan_lj October 24 2010, 08:45:59 UTC
Коллега ! Приведение цитаты с личными правками - самое большое зло в журналистике!!!
Привожу правильную цитату:
"2. - ну скажем я(условно) провожу оценку доказательств за 3 (три) дня и за 30000(тридцать) руб."

Ключевое слово "Условно" !!!

Reply

Re: Спасибо за любимую тему ! infowatch October 24 2010, 08:48:58 UTC
Нет уж. Цитирование косноязычия допустимо только для Черномырдина. "Сперва дослужись..."

Reply

Re: Спасибо за любимую тему ! swan_lj October 24 2010, 08:54:31 UTC
Для развития так сказать...

Косноязычие - расстройство речи, заключающееся в неправильном произношении звуков. Типичным примером косноязычия является картавость при произношении звука «р».

Reply

Re: Спасибо за любимую тему ! infowatch October 24 2010, 09:13:32 UTC
Приношу вам извинения. Не имел в виду ничего плохого. Не хотел обидеть.

Reply

Re: Спасибо за любимую тему ! swan_lj October 24 2010, 10:56:42 UTC
Оки...
С рейтингами тоже очень не просто...
По сути каждый заказчик пусть и неформально строит подобные рейтинги и для каждого заказчика ключевые/значимые составляющие - свои.

Можно говорить о базовых рейтингах... Но опять же кто их будет строить и кто контролировать ? Если сам Заказчик - то он сам себе какие захочет такие и построит, а если разрабатывать стандарты - то это опять же длинный путь...

Reply


Leave a comment

Up