A.CMM的基本思想是,因為問題是由技術落后引起的,所以新技術的運用會在一定程度上提高質量、生產率和利潤率
B.CMM是思想來源于項目管理和質量管理
C.CMM是一種衡量工程實施能力的方法,是一種面向工程過程的方法
D.CMM是建立在統(tǒng)計過程控制理論基礎上的,它基于這樣一個假設,即“生產過程的高質量和在過程中組織實施的成熟性可以低成本的生產出高質量產品
您可能感興趣的試卷
你可能感興趣的試題
ISO9001-2000標準和鼓勵在制定、實施質量管理體系以及改進其有效性時采用過程方法,通過滿足顧客要求,增進顧客滿意度,下圖是關于過程方法的示意圖,圖中括號空白處應填寫()
A.策略
B.管理者
C.組織
D.活動
A.使用專用上網購物用計算機,安裝好軟件后不要對該計算機上的系統(tǒng)軟件,應用軟件進行升級
B.為計算機安裝具有良好聲譽的安全防護軟件,包括病毒查殺,安全檢查和安全加固方面的軟件
C.在IE的配置客中,設置只能下載和安裝經過簽名的,安全的ActiveX控件
D.在使用網絡瀏覽器時,設置不在計算機中保留網絡歷史記錄和表單數據
信息系統(tǒng)安全保障評估概念和關系如圖所示,信息系統(tǒng)安全保障評估,就是在信息系統(tǒng)所處運行環(huán)境中對信息系統(tǒng)安全保障的具體工作和活動進行客觀的評估,通過信息系統(tǒng)安全保障評估所搜集的(),向信息系統(tǒng)的所有相關方提供信息系統(tǒng)的()能夠實現(xiàn)其安全保障策略,能夠將其所面臨的風險降低到其可接受的程度的主觀信心,信息系統(tǒng)安全保障評估的評估對象是(),信息系統(tǒng)不僅包含僅討論術的信息技術系統(tǒng),還包括同信息系統(tǒng)所處的運行環(huán)境相關的人和管理等領域,信息系統(tǒng)安全保障是一個動態(tài)持續(xù)的過程,涉及信息系統(tǒng)整個(),因此信息系統(tǒng)安全保障的評估也應該提供一種()的信心。
A.安全保障工作;客觀證據;信息系統(tǒng);生命周期;動態(tài)持續(xù)
B.客觀證據;安全保障工作;信息系統(tǒng);生命周期;動態(tài)持續(xù)
C.客觀證據;安全保障工作;生命周期;信息系統(tǒng);動態(tài)持續(xù)
D.客觀證據:安全保障工作:動態(tài)持續(xù):信息系統(tǒng):生命周期
A.由于共享導致了安全問題,應直接關閉日志共享,禁止總部提取日志進行分析
B.為配合總部的安全策略,會帶來一定的安全問題,但不影響系統(tǒng)使用,因此接受此風險
C.日志的存在就是安全風險,最好的辦法就是取消日志,通過設置讓前置機不記錄日志
D.只允許特定的IP地址從前置機提取日志,對日志共享設置訪問且限定訪問的時間
A.加密算法
B.解密算法
C.加密和解密算法
D.密鑰
最新試題
某公司一名員工在瀏覽網頁時電腦遭到攻擊,同公司的技術顧問立即判斷這是網站腳本引起的,并告訴該員工跨站腳本分為三種類型,該員工在這三種類型中又添一種,打算考考公司的小張,你能找到該員工新增的錯誤答案嗎?()
近幾年,無線通信技術迅猛發(fā)展,廣泛應用于各個領域。而無線信道是一個開放性信道,它在賦予無線用戶通信自由的同時也給無線通信網絡帶來一些不安全因素。下列選項中,對無線通信技術的安全特點描述正確的是()
《網絡安全法》共計(),(),主要內容包括:網絡空間主權原則、網絡運行安全制度()、網絡信息保護制度()、等級保護制度()等。
了解社會工程學攻擊是應對和防御()的關鍵,對于信息系統(tǒng)的管理人員和用戶,都應該了解社會學的攻擊的概念和攻擊的()。組織機構可采取對相關人員實施社會工程學培訓來幫助員工了解什么是社會工程學攻擊,如何判斷是否存在社會工程學攻擊,這樣才能更好的保護信息系統(tǒng)和()。因為如果對攻擊方式有所了解那么用戶識破攻擊者的偽裝就()。因此組織機構應持續(xù)不斷的向員工提供安全意識的培訓和教育,向員工灌輸(),人機降低社會工程學攻擊的風險。
小明對即時通訊軟件有一定的了解,他知道盡管即時通訊應用能夠幫助我們通過互聯(lián)網進行交流,但如果不采取恰當的防護措施,即時通訊可能被攻擊者利用給個人和組織機構帶來新的安全風險,對如何安全使用即時通訊,小明列出如下四項措施,其中錯誤的是()
網絡與信息安全應急預案是在分析網絡與信息系統(tǒng)突發(fā)事件后果和應急能力的基礎上,針對可能發(fā)生的重大網絡與信息系統(tǒng)突發(fā)事件,預先制定的行動計劃或應急對策。應急預案的實施需要各子系統(tǒng)的相互配合與協(xié)調,下面應急響應工作流程圖中,空白方框中從右到左依次填入的是()
物理安全是一個非常關鍵的領域包括環(huán)境安全、設施安全與傳輸安全。其中,信息系統(tǒng)的設施作為直存儲、處理數據的載體,其安全性對信息系統(tǒng)至關重要。下列選項中,對設施安全的保障的描述正確的是()。
組織開發(fā)和實施使用()來保護信息的策略,基于風險評估,宜確定需要的保護級別,并考慮需要的加擊算法的類型、強度和質量。當實施組織的()時,宜考慮我國應用密碼技術的規(guī)定和限制,以及()跨越國界時的問題。組織應開發(fā)和頭施在密鑰生命周期中使用和保護密鑰的方針。方針應包括密鑰在其全部生命周期中的苦理要求,包括密鑰的生成、存儲、歸檔、檢索、分配、卸任和銷毀過程中的安全。宜保護所有的密鑰免遭修改和丟失。另外,秘鑰和私有密鑰需要防范非授權的婦盡。用來生成、存儲和歸檔密鑰的設備宜進行()
信息安全風險管理過程的模型如圖所示。按照流程訪問信息安全風險管理包括()六個方面的內容。()是信息安全風險管理的四個基本步驟,()則貫穿于這四個基本步驟中。
系統(tǒng)安全工程能力成熟度模型評估方法(SSAM)是專門基于SSE-CMM的評估方法。它包含對系統(tǒng)安全工程能力成熟度模型中定義的組織的()流程能力和成熟度進行評估所需的()。SSAM評估分為四個階段()、()()()