试题详情
- 单项选择题在使用系统工具安全工程能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误理解的是()
A、如果该组织在执行某个特定的过程区域具备了一个特定级别的部门公共特征时,这个组织过程的能力成熟度未达到级别
B、如果该组织过个工程区域(Process Areas PA)具备了定义标准过程,执行已定义的过程,两个公共特征,对此工程区域的能力成熟度级别达到3级充分定义级
C、如果某个区域过程(Prpcess Areas PA)包含的4个基本措施(Base Pracbces,BP)执行此BP时执行了3个BP此过程区域的能力成熟度级别为0
D、组织在不同的过程区域能力成熟度可能处于不同级别上
- B
关注下方微信公众号,在线模考后查看
热门试题
- 在软件程序测试的哪个阶段一个组织应该进行
- 信息系统审计师从客户数据库中获得了数据。
- 监视恶意代码主体程序是否正常的技术是()
- 有关危害国家秘密安全的行为的法律责任,正
- 某公司正在进行信息安全风险评估,在决定信
- 最小特权是软件安全设计的基本原则,某应用
- 用来为网络中的主机自动分配IP地址、子网
- 固有风险
- ()是目前国际通行的信息技术产品安全性评
- 对程序源代码进行访问控制管理时,以下那种
- 在一份业务持续计划,下列发现中哪一项是最
- 传统软件开发方法无法有效解决软件安全缺陷
- 私钥系统的安全级别取决于以下哪项的数量:
- 路由器的扩展访问控制列表能够检查流量的那
- 企业使用下面哪一项可以使其业务伙伴通过互
- 审计客户/服务器数据库安全时,IS审计师
- IS审计师审查数据库控制发现在正常工作时
- 在观察一个完整的业务连续性计划的模拟时,
- 风险评估不包括以下哪个活动()
- PKI(公钥体系),以下哪种方法能提供一