Nancy Leveson
@nancyLeveson
Les composants très fiables ne sont pas nécessairement sûrs. .
Nancy Leveson
En savoir plus sur l'auteur
...plusCompte non officiel
6
@nancyLeveson
Les composants très fiables ne sont pas nécessairement sûrs. .
@nancyLeveson
Les accidents liés au logiciel sont généralement causés par des exigences erronées.
@nancyLeveson
Les ingénieurs de fiabilité supposent souvent que la fiabilité et la sécurité sont synonymes, mais cette hypothèse n'est vraie que dans des cas spéciaux.
@nancyLeveson
La sécurité est une propriété émergente de systèmes, pas une propriété composante.
@nancyLeveson
Ce que [le logiciel] ne doit pas faire n'est pas l'inverse de ce qu'il doit faire. .
@nancyLeveson
Exhaustivité des exigences: les exigences sont suffisantes pour distinguer le comportement souhaité du logiciel de celui de tout autre programme indésirable qui pourrait être conçu. .