軟件項目的建立工作存在許多難點。首先可視性差、確定邊界困難,難以檢查度量,缺乏詳細的、有指導性的質量標準;其次系統性、整體性較強,牽一發而動全身,受影響因素較多;第三軟件需求不易量化,變更多。
安全監理的主要作用是:檢查和控制開發流程,確保開發流程中各項安全措施的遵守。 安全監理應該由第三方擔任,可以外包,也可以由公司的其他部門承擔,不應由開發者擔任這個角色。安全監理的內容主要包括如下五部分。