北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是:
(A)系统安全工程能力成熟度模型(SSE-CMM)定义了6个能力级别,当工程队不能执行一个过程域中的基本实践时,该过程域的过程能力为0级
(B)达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行结果质量必须相同。
(C)系统安全工程能力成熟度模型(SSE-CMM)定义了3个风险过程:评价威胁,评价脆弱性,评价影响。
(D)SSE-CMM强调系统安全工程与其他工程科学的区别和独立性。
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1针对软件的拒绝服务攻击是通过消耗系统资源使软件无法响应正常请求的一种攻击方式,在软件开发时分析拒绝服务攻击的威胁,以下哪个不是需求考虑的攻击方式
- 2风险管理的监控与审查不包含:
- 3王明买了一个新的蓝牙耳机,但王明听说使用蓝牙设备有一定的安全威胁,于是王明找到对蓝牙技术有所了解的王红,希望王红能够给自己一点建议,以下哪一条建议不可取()
- 4以下关于威胁建模流程步骤说法不正确的是?()
- 5某电子商务网站最近发生了一起安全事件,出现了一个价值1000元的商品用1元被买走的情况,经分析是由于设计时出于性能考虑,在浏览时使用Http协议,攻击者通过伪造数据包使得向购物车添加商品的价格被修改.利用此漏洞,攻击者将价值1000元的商品以1元添加到购物车中,而付款时又没有验证的环节,导致以上问,对于网站的这个问原因分析及解决措施。最正确的说法应该是?