A.系統安全工程能力成熟度模型(SSE-CMM)定義了6個能力級別。當工程隊伍不能執(zhí)行一個過程域中的基本實踐時,該過程域的過程能力是0級
B.達到SSE-CMM最高級以后,工程隊伍執(zhí)行同一個過程,每次執(zhí)行的結果質量必須相同
C.系統安全工程能力成熟度模型(SSE-CMM)定義了3個風險過程:評價威脅,評價脆弱性,評價影響
D.SSE-CMM強調系統安全工程與其他工程學科的區(qū)別性和獨立性。
您可能感興趣的試卷
你可能感興趣的試題
A.組織內的信息安全方針文件、信息安全規(guī)章制度文件、信息安全相關操作規(guī)范文件等文檔是組織的工作標準,也是ISMS審核的依據
B.組織內的業(yè)務系統日志文件、風險評估報告等文檔是對上一級文件的執(zhí)行和記錄,對這些記錄不需要保護和控制
C.組織在每份文件的首頁,加上文件修訂跟蹤表,以顯示每一版本的版本號、發(fā)布日期、編寫人、審批人、主要修訂等內容
D.層次化的文檔是ISMS建設的直接體現,文檔體系應當依據風險評估的結果建立
A.《風險評估工作計劃》,主要包括本次風險評估的目的、意義、范圍、目標、組織結構、角色及職責、經費預算和進度安排等內容
B.《風險評估方法和工具列表》。主要包括擬用的風險評估方法和測試評估工具等內容
C.《已有安全措施列表》,主要包括經檢查確認后的已有技術和管理各方面安全措施等內容
D.《風險評估準則要求》,主要包括風險評估參考標準、采用的風險分析方法、風險計算方法、資產分類標準、資產分類準則等內容
風險要素識別是風險評估實施過程中的一個重要步驟,小李將風險要素識別的主要過程使用圖形來表示,如下圖所示,請為圖中空白框處選擇一個最合適的選項()。
A.識別面臨的風險并賦值
B.識別存在的脆弱性并賦值
C.制定安全措施實施計劃
D.檢查安全措施有效性
A.風險評估準備
B.風險要素識別
C.風險分析
D.風險結果判定
A.風險評估準備階段
B.風險要素識別階段
C.風險分析階段
D.風險結果判定階段
最新試題
在自主訪問環(huán)境中,以下哪個實體可以將信息訪問權授予給其他人?()
個人問責不包括下列哪一項?()
安全開發(fā)制度中,QA最關注的的制度是()。
單點登錄系統主要的關切是什么?()
從業(yè)務角度出發(fā),最大的風險可能發(fā)生在哪個階段?()
銀行柜員的訪問控制策略實施以下的哪一種?()
輸入參數過濾可以預防以下哪些攻擊?()
對系統安全需求進行評審,以下哪類人不適合參與?()
及時審查系統訪問審計記錄是以下哪種基本安全功能?()
Kerberos依賴什么加密方式?()