A.能力成熟度模型可以分為過程能力方案(Continuous)和組織能力方案(Staged)兩類
B.使用過程能力方案時,可以靈活選擇評估和改進哪個或哪些過程域
C.使用組織機構(gòu)成熟度方案時,每一個能力級別都對應于一組已經(jīng)定義好的過程域
D.SSE-CMM是一種屬于組織能力方案(Staged)的針對系統(tǒng)安全工程的能力成熟度模型
您可能感興趣的試卷
你可能感興趣的試題
A.統(tǒng)一面精確地的時間
B.全面覆蓋系統(tǒng)資產(chǎn)
C.包括訪問源、訪問日志和訪問活動等重要信息
D.可以讓系統(tǒng)的所有用戶方便的讀取
A.如果窗戶被修好,威脅真正的出現(xiàn)的可能性會增加
B.如果窗戶被修好,威脅真正的出現(xiàn)的可能性會保持不變
C.如果窗戶沒被修好,威脅真正的出現(xiàn)的可能性會下降
D.如果窗戶沒被修好,威脅真正的出現(xiàn)的可能性會增加
A.分析系統(tǒng)的體系結(jié)構(gòu)
B.分析系統(tǒng)的安全環(huán)境
C.制定風險管理計劃
D.調(diào)查系統(tǒng)的技術(shù)特性
A.實施和運行
B.保持和改進
C.建立
D.監(jiān)視和評審
A.主要針對軟件漏洞或可靠性錯誤進行測試
B.采用大量測試用例進行漏洞-相應測試
C.一種試探性測試方法,沒有任何理論依據(jù)
D.利用構(gòu)造畸形的輸入數(shù)據(jù)引發(fā)被測試目標產(chǎn)生異常
最新試題
防范密碼嗅探攻擊計算機系統(tǒng)的控制措施包括下列哪一項?()
對緩沖區(qū)溢出攻擊預防沒有幫助的做法包括()。
有關(guān)Kerberos說法下列哪項是正確的?()
實施邏輯訪問安全時,以下哪項不是邏輯訪問?()
下列哪項是多級安全策略的必要組成部分?()
如果惡意開發(fā)人員想在代碼中隱藏邏輯炸彈,什么預防方式最有效?()
Kerberos依賴什么加密方式?()
個人問責不包括下列哪一項?()
及時審查系統(tǒng)訪問審計記錄是以下哪種基本安全功能?()
開發(fā)人員認為系統(tǒng)架構(gòu)設計不合理,需要討論調(diào)整后,再次進入編碼階段。開發(fā)團隊可能采取的開發(fā)方法為()。