單項選擇題SSE-CMM體系結(jié)果的設(shè)計是可在整個安全工程范圍決定()組織的()。這個體系結(jié)構(gòu)的目標(biāo)是清晰地合理的制度化特征中分離出安全工程的基本特征。為了保證這種分離,這個模型是兩維的,分別稱為(Domain)和(Capability)“。域維由所有定義安全工程的()構(gòu)成。能力維(Capability)代表組織能力,它由過程管理和()能力構(gòu)成。這些實施活動被稱作”公共特征“,可在廣泛的域中應(yīng)用。能否執(zhí)行某一個特定的公共特征是一個組織能力的標(biāo)志。通過設(shè)置這兩個互依賴的維,SSE-CMM在各個能力級別上覆蓋了整個安全活動范圍。

A.安全工程;過程區(qū);制度化;成熟化
B.安全工程;過程區(qū);成熟化;制度化
C.安全工程;成熟化;過程區(qū);制度化
D.安全工程;制度化;成熟性;過程區(qū)


您可能感興趣的試卷

你可能感興趣的試題

1.單項選擇題以下關(guān)于軟件安全保障說法錯誤的是()。

A.軟件安全保障以風(fēng)險管理為基礎(chǔ)
B.軟件安全保障的目標(biāo)是在軟件開發(fā)生命周期中提升安全性
C.沒有考慮風(fēng)險管理的軟件安全是不完整的
D.軟件安全保障是對“軟件可以規(guī)避安全漏洞而按照預(yù)期方式執(zhí)行其功能”的客觀證明

3.單項選擇題《網(wǎng)絡(luò)安全法》于以下哪個日期正式實施()。

A.2014年2月27日
B.2015年6月26日
C.2016年11月7日
D.2017年6月1日

最新試題

ITIL最新版本是V3.0,它包含5個生命周期,分別是()

題型:單項選擇題

在規(guī)定的時間間隔或重大變化發(fā)生時,組織的()和實施方法(如信息安全的控制目標(biāo)、控制措施、方針、過程和規(guī)程)應(yīng)()。獨立評審宜由管理者啟動,由獨立于被評審范圍的人員執(zhí)行,例如內(nèi)部審核部門、獨立的管理人員或?qū)iT進(jìn)行這種評審的第三方組織。從事這些評審的人員宜具備適當(dāng)?shù)模ǎ?。管理人員宜對自己職責(zé)圍范內(nèi)的信息處理是否符合合適的安全策略、標(biāo)準(zhǔn)和任何其他安全要求進(jìn)行()。為了日常評審的效率,可以考慮使用自動測量和()。評審結(jié)果和管理人員采取的糾正措施宜被記錄,且這些記錄宜予以維護(hù)。

題型:單項選擇題

COBIT(信息與相關(guān)技術(shù)的控制目標(biāo))是國際專業(yè)協(xié)會ISACA為信息技術(shù)(IT)管理和IT治理創(chuàng)建的良好實踐框架。COBIT提供了一套可實施的“信息技術(shù)控制”,并圍繞IT相關(guān)流程和推動因素的邏輯框架進(jìn)行組織。COBIT模型如圖所示。按照流程,請問COBIT組件包括()等部分。

題型:單項選擇題

信息安全風(fēng)險管理過程的模型如圖所示。按照流程訪問信息安全風(fēng)險管理包括()六個方面的內(nèi)容。()是信息安全風(fēng)險管理的四個基本步驟,()則貫穿于這四個基本步驟中。

題型:單項選擇題

隨著時代的發(fā)展,有很多偉人都為通信亊業(yè)的發(fā)展貢獻(xiàn)出自己力量,根據(jù)常識可知以下哪項是正確的?()

題型:單項選擇題

風(fēng)險處理是依據(jù)(),選擇和實施合適的安全措施。風(fēng)險處理的目的是為了將()始終控制在可接愛的范圍內(nèi)。風(fēng)險處理的方式主要有()、()、()和()四種方式。

題型:單項選擇題

某網(wǎng)站的爬蟲總抓取量、停留時間及訪問次數(shù)這三個基礎(chǔ)信息日志數(shù)據(jù)的統(tǒng)計結(jié)果,通過對日志數(shù)據(jù)進(jìn)行審計檢查,可以分析系統(tǒng)當(dāng)前的運行狀況、發(fā)現(xiàn)其潛在威脅等。那么對日志數(shù)據(jù)進(jìn)行審計檢查,屬于哪類控制措施()

題型:單項選擇題

信息安全風(fēng)險管理是基于()的信息安全管理,也就是始終以()為主線進(jìn)行信息安全的管理。應(yīng)根據(jù)實際()的不同來理解信息安全風(fēng)險管理的側(cè)重點,即()選擇的范圍和對象重點應(yīng)有所不同。

題型:單項選擇題

以下哪些因素屬于信息安全特征()

題型:單項選擇題

在GSM系統(tǒng)中手機(jī)與基站通信時,基站可以對手機(jī)的身份進(jìn)行認(rèn)證,而手機(jī)卻不能對基站的身份進(jìn)行認(rèn)證,因此“偽基站”系統(tǒng)可以發(fā)送與正規(guī)基站相同的廣播控制信號,攻擊者從中可以監(jiān)聽通話、獲取語音內(nèi)容與用戶識別碼等關(guān)鍵信息。GSM所采用的鑒別類型屬于()

題型:單項選擇題