A.SSE-CMM是關(guān)于信息安全建設(shè)工程實(shí)施方面的標(biāo)準(zhǔn)
B.SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程過程
C.SSE-CMM模型定義了一個(gè)安全工程應(yīng)有的特征,這些特征是完善的安全工程的根本保證
D.SSE-CMM是用于對(duì)信息系統(tǒng)的安全等級(jí)進(jìn)行評(píng)估的標(biāo)準(zhǔn)
您可能感興趣的試卷
你可能感興趣的試題
A.ISO27001
B.ISO13335
C.GB/T22080
D.GB/T18336
A.目前我國(guó)的信息安全保障工作是相關(guān)部門各司其職、相互配合、齊抓共管的局面
B.我國(guó)的信息安全保障工作綜合利用法律、管理和技術(shù)的手段
C.我國(guó)的信息安全管理應(yīng)堅(jiān)持及時(shí)檢測(cè)、快速響應(yīng)、綜合治理的方針
D.我國(guó)對(duì)于信息安全貴任的原則是誰(shuí)主管、誰(shuí)負(fù)責(zé);誰(shuí)經(jīng)營(yíng)、誰(shuí)負(fù)責(zé)
A.監(jiān)理咨詢服務(wù)
B.咨詢監(jiān)理支撐要素
C.監(jiān)理咨詢階段過程
D.控制管理措施
A.信息化建設(shè)的結(jié)束就是信息安全建設(shè)的開始
B.信息化建設(shè)和信息安全建設(shè)應(yīng)同步規(guī)劃、同步實(shí)施
C.信息化建設(shè)和信息安全建設(shè)是交替進(jìn)行的,無法區(qū)分誰(shuí)先誰(shuí)后
D.以上說法都正確
A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時(shí),可以靈活選擇評(píng)估和改進(jìn)哪個(gè)或哪些過程域
C.使用組織機(jī)構(gòu)成熟度方案時(shí),每一個(gè)能力級(jí)別都對(duì)應(yīng)于一組已經(jīng)定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對(duì)系統(tǒng)安全工程的能力成熟度模型
最新試題
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
下列哪項(xiàng)是系統(tǒng)問責(zé)時(shí)不需要的?()
Kerberos可以防止以下哪種攻擊?()
下列關(guān)于Kerberos的描述,哪一項(xiàng)是正確的?()
面向?qū)ο蟮拈_發(fā)方法中,以下哪些機(jī)制對(duì)安全有幫助?()
從業(yè)務(wù)角度出發(fā),最大的風(fēng)險(xiǎn)可能發(fā)生在哪個(gè)階段?()
下列哪項(xiàng)是多級(jí)安全策略的必要組成部分?()
下列哪一項(xiàng)體現(xiàn)了適當(dāng)?shù)穆氊?zé)分離?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。
組織允許外部通過互聯(lián)網(wǎng)訪問組織的局域網(wǎng)之前,首先要考慮實(shí)施以下哪項(xiàng)措施?()