下列关于ISO15408信息技术安全评估准则(简称CC)通用性的特点,即给出通用的表达方式,描述不正确的是。
(A)如果用户、开发者、评估者和认可者都使用CC语言,互相就容易理解沟通
(B)通用性的特点对规范实用方案的编写和安全测试评估都具有重要意义
(C)通用性的特点是在经济全球化发展、全球信息化发展的趋势下,进行合格评定和评估结果国际互认的需要
(D)通用性的特点使得CC也适用于对信息安全建设工程实施的成熟度进行评估
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1在TCP中的六个控制位哪一个是用来请求结束会话的
- 2保护-检测-响应(Protection-Detection-Response,PDR)模型是()工作中常用的模型,其思想是承认()中漏洞的存在,正视系统面临的(),通过采取适度防护、加强()、落实对安全事件的响应、建立对威胁的防护来保障系统的安全。()
- 3关于信息安全管理体系,国际上有标准(ISO/IEC27001:2013)而我国发布了《信息技术安全技术信息安全管理体系要求》(GB/T22080-2008)请问,这两个标准的关系是:
- 4信息收集是()攻击实施的基础,因此攻击者在实施前会对目标进行(),了解目标所有相关的()。这些资料和信息对很多组织机构来说都是公开或看无用的,然而对攻击者来说,这些信息都 是非常有价值的,这些信息收集得越多,离他们成功得实现()就越近。如果为信息没有价值或价值的非常低,组织机构通常不会采取措施(),这正是社会工程学攻击者所希望的。
- 5与浏览器兼容性测试不需要考虑的问题是()。