试题详情
- 单项选择题在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是()
A、如果该组织在执行某个特定的过程区域时具备了一个特定级别的部分公共特征时,则这个组织在这个过程区域的能力成熟度未达到此级
B、如果该组织某个过程区域(Process Areas,PA)具备了“定义标准过程”、“执行已定义的过程”两个公共特征,则此过程区域的能力成熟度级别达到3级“充分定义级”
C、如果某个过程区域(Process Areas,PA)包含4个基本实施(Base Practices,BP),执行此PA时执行了3个BP,则此过程区域的能力成熟度级别为0
D、组织在不同的过程区域的能力成熟度可能处于不同的级别上
- B
关注下方微信公众号,在线模考后查看
热门试题
- 拨号访问控制
- 在客户服务体系,以下哪种技术用于检测已知
- 我国目前最主要的关于计算机信息系统安全的
- IS审计师推荐使用库控制软件以便提供合理
- 需求定义
- 下面哪一个目标控制自我评估(CSA)计划
- 其中哪一项应包括在组织的信息安全政策中(
- 为确保业务应用能成功地的离岸开发,下面哪
- 某公司正在对一台关键业务服务器进行风险评
- 以下哪种公钥密码算法既可以用于数据加密又
- 在进行灾难恢复需求分析的过程中,进行哪项
- 私网地址用于配置本地网络、下列地址中属私
- 下面哪种生物测定技术具有最小的错误接受率
- 关于信息安全管理体系的作用,下面理解错误
- BS7799这个标准是由下面哪个机构研发
- 以下哪项是IS审计师在审查客户端-服务器
- 在一个单机运行的微型计算机或网络服务器环
- IS审计师要判断是否严格控制被授权者对于
- 以下哪一项安全特性和机制是由结构化查询语
- 以下关于信息系统安全保障是主观和客观的结