A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時,可以靈活選擇評估和改進哪個或哪些過程域
C.使用組織機構(gòu)成熟度方案時,每一個能力級別都對應(yīng)于一組已經(jīng)定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對系統(tǒng)安全工程的能力成熟度模型
您可能感興趣的試卷
你可能感興趣的試題
A.統(tǒng)一面精確地的時間
B.全面覆蓋系統(tǒng)資產(chǎn)
C.包括訪問源、訪問日志和訪問活動等重要信息
D.可以讓系統(tǒng)的所有用戶方便的讀取
A.如果窗戶被修好,威脅真正的出現(xiàn)的可能性會增加
B.如果窗戶被修好,威脅真正的出現(xiàn)的可能性會保持不變
C.如果窗戶沒被修好,威脅真正的出現(xiàn)的可能性會下降
D.如果窗戶沒被修好,威脅真正的出現(xiàn)的可能性會增加
A.分析系統(tǒng)的體系結(jié)構(gòu)
B.分析系統(tǒng)的安全環(huán)境
C.制定風險管理計劃
D.調(diào)查系統(tǒng)的技術(shù)特性
A.實施和運行
B.保持和改進
C.建立
D.監(jiān)視和評審
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行漏洞-相應(yīng)測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常
最新試題
下列哪項是系統(tǒng)問責所需要的?()
下列哪項是系統(tǒng)問責時不需要的?()
對系統(tǒng)安全需求進行評審,以下哪類人不適合參與?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預(yù)防方式最有效?()
開發(fā)人員認為系統(tǒng)架構(gòu)設(shè)計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
不受限制的訪問生產(chǎn)系統(tǒng)程序的權(quán)限將授予以下哪些人?()
作為信息安全管理人員,你認為變更管理過程最重要的是()?
為了預(yù)防邏輯炸彈,項目經(jīng)理采取的最有效的措施應(yīng)該是()。
測試人員與開發(fā)人員交互測試發(fā)現(xiàn)的過程中,開發(fā)人員最關(guān)注的什么?()