單項(xiàng)選擇題在使用系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)對一個(gè)組織的安全工程能力成熟度進(jìn)行測量時(shí),有關(guān)測量結(jié)果,錯(cuò)誤的理解是()

A.如果該組織在執(zhí)行某個(gè)特定的過程區(qū)域時(shí)具備了一個(gè)特定級別的部分公共特征時(shí),則這個(gè)組織在這個(gè)過程區(qū)域的能力成熟度未達(dá)到此級
B.如果該組織某個(gè)過程區(qū)域(Process Areas,PA)具備了“定義標(biāo)準(zhǔn)過程”、“執(zhí)行已定義的過程”兩個(gè)公共特征,則此過程區(qū)域的能力成熟度級別達(dá)到3級“充分定義級”
C.如果某個(gè)過程區(qū)域(Process Areas,PA)包含4個(gè)基本實(shí)施(Base Practices,BP),執(zhí)行此PA時(shí)執(zhí)行了3個(gè)BP,則此過程區(qū)域的能力成熟度級別為0
D.組織在不同的過程區(qū)域的能力成熟度可能處于不同的級別上


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題對系統(tǒng)工程(Systems Engineering,SE)的理解,以下錯(cuò)誤的是()

A.系統(tǒng)工程偏重于對工程的組織與經(jīng)營管理進(jìn)行研究
B.系統(tǒng)工程不屬于技術(shù)實(shí)現(xiàn),而是一種方法論
C.系統(tǒng)工程不是一種對所有系統(tǒng)都具有普遍意義的科學(xué)方法
D.系統(tǒng)工程是組織管理系統(tǒng)規(guī)劃、研究、制造、試驗(yàn)、使用的科學(xué)方法

2.單項(xiàng)選擇題信息安全管理體系(information Securlty Management System.簡稱ISMS)要求建立過程體系,該過程體系是在如下()基礎(chǔ)上構(gòu)建的。

A.IATF(Information Assurance Technical Framework)
B.P2DR(Policy,Protection,Detection,Response)
C.PDCERF(Preparation,Detection,Containment,Eradication,Recovery,F(xiàn)ollow-up)
D.PDCA(Plan,Do,Check,Act)

4.單項(xiàng)選擇題關(guān)于風(fēng)險(xiǎn)要素識(shí)別階段工作內(nèi)容敘述錯(cuò)誤的是()

A.資產(chǎn)識(shí)別是指對需要保護(hù)的資產(chǎn)和系統(tǒng)等進(jìn)行識(shí)別和分類
B.威脅識(shí)別是指識(shí)別與每項(xiàng)資產(chǎn)相關(guān)的可能威脅和漏洞及其發(fā)生的可能性
C.脆弱性識(shí)別以資產(chǎn)為核心,針對每一項(xiàng)需要保護(hù)的資產(chǎn)。識(shí)別可能被威脅利用的弱點(diǎn),并對脆弱性的嚴(yán)重程度進(jìn)行評估
D.確認(rèn)已有的安全措施僅屬于技術(shù)層面的工作,牽涉到具體方面包括:物理平臺(tái)、系統(tǒng)平臺(tái)、網(wǎng)絡(luò)平臺(tái)和應(yīng)用平臺(tái)

5.單項(xiàng)選擇題關(guān)于源代碼審核,描述錯(cuò)誤的是()

A.源代碼審核有利于發(fā)現(xiàn)軟件編碼中存在的安全問題
B.源代碼審核工程遵循PDCA模型
C.源代碼審核方式包括人工審核工具審核
D.源代碼審核工具包括商業(yè)工具和開源工具