單項選擇題

有關系統(tǒng)安全工程-能力成熟度模型(SSE-CMM)中的基本實施(Base Practices,BP),正確的理解是()

A.BP是基于最新技術而制定的安全參數(shù)基本配置
B.大部分BP是沒有經過測試的
C.一項BP適用于組織的生存周期而非僅適用于工程的某一特定階段
D.一項BP可以和其他BP有重疊

題目列表

你可能感興趣的試題

單項選擇題

小王是某大學計算科學與技術專業(yè)的畢業(yè)生,大四上學期開始找工作,期望謀求一份技術管理的職位,一次面試中,某公司的技術經理讓小王談一談信息安全風險管理中的“背景建立”的基本概念與認識,小王的主要觀點包括:
(1)背景建立的目的是為了明確信息安全風險管理的范圍和對象,以及對象的特性和安全要求,完成信息安全風驗管理項目的規(guī)劃和準備;
(2)背景建立根據(jù)組織機構相關的行業(yè)經驗執(zhí)行,雄厚的經驗有助于達到事半功倍的效果;
(3)背景建立包括:風險管理準備、信息系統(tǒng)調查、信息系統(tǒng)分析和信息安全分析;
(4)背景建立的階段性成果包括:風險管理計劃書、信息系統(tǒng)的描述報告、信息系統(tǒng)的分析報告、信息系統(tǒng)的安全要求報告。
請問小王的所述論點中錯誤的是哪項()

A.第一個觀點,背景建立的目的只是為了明確信息安全風險管理的范圍和對象
B.第二個觀點,背景建立的依據(jù)是國家、地區(qū)域行業(yè)的相關政策、法律、法規(guī)和標準
C.第三個觀點,背景建立中的信息系統(tǒng)調查與信息系統(tǒng)分析是同一件事的兩個不同名字
D.第四個觀點,背景建立的階段性成果中不包括有風險管理計劃書

微信掃碼免費搜題