單項選擇題一個組織的系統(tǒng)安全能力成熟度達到哪個級別以后,就可以考慮為過程域(PA)的實施提供充分的資源?()
A.2級――計劃和跟蹤
B.3級――充分定義
C.4級――量化控制
D.充分定義
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題按照SSE-cmm能力級別第三級是指()。
A.定量控制
B.計劃和跟蹤
C.持續(xù)改進
D.充分定義
2.單項選擇題下面對能力程度模型解釋最準確的是()。
A.它認為組織的能力依賴于嚴格定義、管理完善、可測可挖的有效業(yè)務過程
B.它通過嚴格考察工程成果來判斷工程能力
C.它與統(tǒng)計過程控制理論的出發(fā)點不同、所以應用于不同領域
D.它是隨著信息安全的發(fā)展而誕生的重要概念
3.單項選擇題災難發(fā)生后,系統(tǒng)和數據必須恢復到的()為恢復點目標(RPO)。
A.時間要求
B.時間點要求
C.數據狀態(tài)
D.運行狀態(tài)
4.單項選擇題在國家標準《信息系統(tǒng)災難恢復規(guī)范》中,根據()要素。將災難恢復等級劃分為()級。
A.7,6
B.6,7
C.7,7
D.6,6
5.單項選擇題職責分離式信息安全管理的一個基本概念。其關鍵是權力不能過分集中在某一個人手中。職責分離的目的是確保沒有單獨的人員《單獨進行操作》可以對應用程序系統(tǒng)特征或控制功能進行破壞。當以下哪一類人員訪問安全系統(tǒng)軟件的時候,會造成對“職責分離”原則的違背?()
A.數據安全管理員
B.數據安全分析員
C.系統(tǒng)審核員
D.系統(tǒng)程序員
最新試題
安全開發(fā)制度中,QA最關注的的制度是()。
題型:單項選擇題
下列哪項不是 Kerberos密鑰分發(fā)服務(KDS)的一部分?()
題型:單項選擇題
下面對自由訪問控制(DAC)描述正確的是()。
題型:單項選擇題
銀行柜員的訪問控制策略實施以下的哪一種?()
題型:單項選擇題
Kerberos可以防止以下哪種攻擊?()
題型:單項選擇題
單點登錄系統(tǒng)主要的關切是什么?()
題型:單項選擇題
作為信息安全管理人員,你認為變更管理過程最重要的是()?
題型:單項選擇題
以下哪一種身份驗證機制為移動用戶帶來驗證問題?()
題型:單項選擇題
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
題型:單項選擇題
開發(fā)人員認為系統(tǒng)架構設計不合理,需要討論調整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。
題型:單項選擇題