试题详情
- 单项选择题从系统工程的角度来处理信息安全问题,以下说法错误的是()
A、系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,融合各种工程学科的努力将此安全需求转换为贯穿系统整个生存期的工程实施指南
B、系统安全工程需对安全机制的正确性和有效性做出诠释,证明安全系统的信任度能够达到企业的要求,或系统遗留的安全薄弱性在可容许范围之内
C、系统安全工程能力成熟度模型(SSE-CMM)是一种衡量安全工程实践能力的方法,是一种使用面向开发的方法
D、系统安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基础上,通过对安全工作过程进行管理的途径,将系统安全工程转变为一个完好定义的、成熟的、可测量的先进学科
- C
关注下方微信公众号,在线模考后查看
热门试题
- 以下的危险情况哪一个不适与数字签名和随机
- 信息系统审计师正在审查对应用的访问控制,
- 关于标准、指南、程序的描述,哪一项是最准
- Who is ultimately re
- 风险评估不包括以下哪个活动()
- 李在某单位是负责信息安全风险管理方面工作
- Which of the followi
- 如果不阻止数据中心员工上网,以下哪个选项
- 哪一类防火墙具有根据传输信息的内容(如关
- 对于一个电信网络,下列哪个媒介是最安全的
- 对于组织成员使用控制自我评估(CSA)技
- 审计员在评估网络监测控制设计时,首先应该
- 为推动和规范我国信息安全等级保护工作,我
- 信息系统审计师在审查一个人力资源(HR)
- 下面哪个功能属于操作系统中的安全功能?(
- 一个组织外包其服务台,下列哪些指标最好包
- DNS欺骗是发生在TCP/IP协议中()
- 认证中心CA可委托以下过程:()
- 目标导向在设计和开发技术中的应用最可能(
- 范围检查