(日期:][下一个日期][线程:][线程下][日期索引][线程索引]

再保险:当前的标准/标准“未定义行为”



谁负责决定多大/风险或小/小一个给定的问题是什么?我不想要那份工作。问题是在场在黑板上调用可能会认为是“小”和无关紧要的一个问题。那些可能会发现一个大问题在一个小的事情可能不会出现在一个给定的调用提高这样一个问题。这是哪里有价值在发送一个短的邮件列表保持每个人都捆绑在一起。我们有一些这样的例子在过去CVE变化状态,对下游的影响消费者,等等方面,戴夫> - - - - - - - - - - - >从原始信息:帕斯卡莫尼耶(mailto: pmeunier@cerias.purdue.edu]>发送:星期五,07年7月下午3 2017年46 >:棺材里,克里斯< ccoffin@mitre.org >;Waltermire David a .(美联储)> < david.waltermire@nist.gov > > Cc: Carsten Eiram < che@riskbasedsecurity.com >;> cve-editorial-board-list > < cve-editorial-board-list@LISTS.MITRE。ORG > >主题:Re:当前标准/标准“未定义行为”> >在星期五,在18:49 2017-07-07 + 0000,棺材,克里斯写道:> >在这个路线的一个担忧是,我们从来没有真正让> >任何决定在董事会电话和他们可以> >的价值大大降低。> >我理解和赞同开车去把事情做好,决定。> >另一方面,对于一些决定,更多的时间把事情想通过> >和利用整个董事会的输入将是明智的。>董事会调用是完美的地方决策过于轻微,或> >董事会的利益无关,整个董事会的参与,为了> >的效率。我认为这是一个主观判断来决定哪些决策可以> >调用上完成。然而,CVE分配政策决定整个> >感兴趣的。我的观点是,分裂的区别在中间,和> >标记邮件列表讨论某些类别的决定,> >接近最优。 > > Pascal

页面最后更新或审查:2017年7月10日,