單項(xiàng)選擇題如果可以在組織范圍定義文檔化的標(biāo)準(zhǔn)過程,在所有的項(xiàng)目規(guī)劃、執(zhí)行和跟蹤已定義的過程,并且可以很好地協(xié)調(diào)項(xiàng)目活動和組織活動,則組織的安全能力成熟度可以達(dá)到?()

A.規(guī)劃跟蹤定義
B.充分定義級
C.量化控制級
D.持續(xù)改進(jìn)級


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題下面對SSE-CMM說法錯(cuò)誤的是?()

A.它通過域維和能力維共同形成對安全工程能力的評價(jià)
B.域維定義了工程能力的所有實(shí)施活動
C.能力維定義了工程能力的判斷標(biāo)注
D.“公共特征”是域維中對獲得過程區(qū)目標(biāo)的必要步驟的定義

2.單項(xiàng)選擇題關(guān)于SSE-CMM的描述錯(cuò)誤的是()。

A.1993年4月美國國家安全局資助,有安全工業(yè)界,英國國防部辦公室和加拿大通信安全機(jī)構(gòu)共同組成SSE-CMM項(xiàng)目組
B.SSE-CMM的能力級別分為6個(gè)級別
C.SSE-CMM講安全工程過程劃分為三類:風(fēng)險(xiǎn)、工程和保證
D.SSE的最高能力級別是量化控制

4.單項(xiàng)選擇題進(jìn)行信息安全管理體系的建設(shè)是一個(gè)涉及企業(yè)文化,信息系統(tǒng)特點(diǎn),法律法規(guī)等多方面因素的負(fù)雜過程,人們在這樣的過程中總結(jié)了許多經(jīng)驗(yàn),下面哪一項(xiàng)是最不值得贊同的?()

A.成功的信息安全管理體系建設(shè)必須得到組織的高級管理的直接支持
B.制定的信息安全管理措施應(yīng)當(dāng)與組織的文化環(huán)境相匹配
C.應(yīng)該對ISO27002等國際標(biāo)注批判地參考,不能完全照搬
D.借助有經(jīng)驗(yàn)的大型國際咨詢公司,往往可以提高管理體系的執(zhí)行效

5.單項(xiàng)選擇題在信息系統(tǒng)的設(shè)計(jì)階段必須做以下工作除了()。

A.決定使用哪些安全控制措施
B.對設(shè)計(jì)方案的安全性進(jìn)行評估
C.開發(fā)信息系統(tǒng)的運(yùn)行維護(hù)手冊
D.開發(fā)測試、驗(yàn)收和認(rèn)可方案

最新試題

風(fēng)險(xiǎn)評估文檔是指在整個(gè)風(fēng)險(xiǎn)評估過程中產(chǎn)生的評估過程文檔和評估結(jié)果文檔,其中,明確評估的目的、職責(zé)、過程、相關(guān)的文檔要求,以及實(shí)施本次評估所需要的各種資產(chǎn)、威脅、脆弱性識別和判斷依據(jù)的文檔是()。

題型:單項(xiàng)選擇題

信息時(shí)流動的,在信息的流動過程中必須能夠識別所有可能途徑的()與();面對于信息本身,信息的敏感性的定義是對信息保護(hù)的()和(),信息在不同的環(huán)境存儲和表現(xiàn)的形式也決定了()的效果,不同的截體下,可能體現(xiàn)出信息的()、臨時(shí)性和信息的交互場景,這使得風(fēng)險(xiǎn)管理變得復(fù)雜和不可預(yù)測。

題型:單項(xiàng)選擇題

甲公司打算制作網(wǎng)絡(luò)連續(xù)時(shí)所需要的插件的規(guī)格尺寸、引腳數(shù)量和線序情況,甲公司將這個(gè)任務(wù)委托了乙公司,那么乙公司的設(shè)計(jì)員應(yīng)該了解OSI參考模型中的哪一層?()

題型:單項(xiàng)選擇題

以下哪個(gè)組織所屬的行業(yè)的信息系統(tǒng)不屬于關(guān)鍵信息基礎(chǔ)設(shè)施?()

題型:單項(xiàng)選擇題

歐美六國和美國商務(wù)部國家標(biāo)準(zhǔn)與技術(shù)局共同制定了一個(gè)供歐美各國通用的信息安全評估標(biāo)準(zhǔn),簡稱CC標(biāo)準(zhǔn),該安全評估標(biāo)準(zhǔn)的全稱為()。

題型:單項(xiàng)選擇題

以下關(guān)于開展軟件安全開發(fā)必要性描錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

分析針對Web的攻擊前,先要明白http協(xié)議本身是不存在安全性的問題的,就是說攻擊者不會把它當(dāng)作攻擊的對象。而是應(yīng)用了http協(xié)議的服務(wù)器或則客戶端、以及運(yùn)行的服務(wù)器的wed應(yīng)用資源才是攻擊的目標(biāo)。針對Web應(yīng)用的攻擊,我們歸納出了12種,小陳列舉了其中的4種,在這四種當(dāng)中錯(cuò)誤的是()。

題型:單項(xiàng)選擇題

終端訪問控制器訪問控制系統(tǒng)(TERMINAL Access Controller Access-Control System,TACACS),在認(rèn)證過程中,客戶機(jī)發(fā)送一個(gè)START包給服務(wù)器,包的內(nèi)容包括執(zhí)行的認(rèn)證類型、用戶名等信息。START包只在一個(gè)認(rèn)證會話開始時(shí)使用一個(gè),序列號永遠(yuǎn)為()。服務(wù)器收到START包以后,回送一個(gè)REPLY包,表示認(rèn)證繼續(xù)還是結(jié)束。

題型:單項(xiàng)選擇題

下列信息安全評估標(biāo)準(zhǔn)中,哪一個(gè)是我國信息安全評估的國家標(biāo)準(zhǔn)?()

題型:單項(xiàng)選擇題

為了開發(fā)高質(zhì)量的軟件,軟件效率成為最受關(guān)注的話題。那么開發(fā)效率主要取決于以下兩點(diǎn):開發(fā)新功能是否迅速以及修復(fù)缺陷是否及時(shí)。為了提高軟件測試的效率,應(yīng)()。

題型:單項(xiàng)選擇題