试题详情
- 单项选择题北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是()
A、系统安全工程能力成熟度模型(SSE-CMM)定义了6个能力级别。当工程队伍不能执行一个过程域中的基本实践时,该过程域的过程能力是0级
B、达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行的结果质量必须相同
C、系统安全工程能力成熟度模型(SSE-CMM)定义了3个风险过程:评价威胁,评价脆弱性,评价影响
D、SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性。
- A
关注下方微信公众号,在线模考后查看
热门试题
- 信息系统审计师发现外围网络上有一台正在运
- 从业务角度出发,最大的风险可能发生在哪个
- 以下的危险情况哪一个不适与数字签名和随机
- 评估IT外包策略时,策略中包括以下哪一项
- 通常,黑客使用如下哪一种攻击手段时,会引
- 程序目标码
- 在软件开发项目的需求定义阶段,软件测试应
- 重要性
- 为了减少成本,一个保险公司对关键应用程序
- 一个信息系统审计师对组织交互培训实践的风
- IS审计师审计业务连续性计划(BCP)以
- 下列哪些控制可以最有效的发现网络传输错误
- 为了协助企业计划IT投资,信息系统审计员
- 下列哪个不是《商用密码管理条例》规定的内
- 以下关于可信计算说法错误的是()
- 逃避内标检查
- 大量系统故障发生在修正前一个错误后,重新
- 当审计访问权限时,审计师应该合理怀疑下列
- 以下《关于加强政府信息系统安全和保密管理
- 允许访问低层和高层网络服务的接口被称为(