A.1993年4月美國(guó)國(guó)家安全局資助,有安全工業(yè)界,英國(guó)國(guó)防部辦公室和加拿大通信安全機(jī)構(gòu)共同組成SSE-CMM項(xiàng)目組 B.SSE-CMM的能力級(jí)別分為6個(gè)級(jí)別 C.SSE-CMM講安全工程過(guò)程劃分為三類:風(fēng)險(xiǎn)、工程和保證 D.SSE的最高能力級(jí)別是量化控制
A.安全風(fēng)險(xiǎn) B.安全保障 C.安全技術(shù) D.安全管理
A.成功的信息安全管理體系建設(shè)必須得到組織的高級(jí)管理的直接支持 B.制定的信息安全管理措施應(yīng)當(dāng)與組織的文化環(huán)境相匹配 C.應(yīng)該對(duì)ISO27002等國(guó)際標(biāo)注批判地參考,不能完全照搬 D.借助有經(jīng)驗(yàn)的大型國(guó)際咨詢公司,往往可以提高管理體系的執(zhí)行效