有关能力成熟度模型(CMM)错误的理解是?()
(A)CMM的基本思想是,因为问题是由技术落后引起的,所以新技术的运用会在一定程度上提高质量、生产率和利润率
(B)CMM的思想来源于项目管理和质量管理
(C)CMM是一种衡量工程实施能力的方法,是一种面向工程过程的方法
(D)CMM是建立在统计过程控制理论基础上的,它基于这样一个假设,即“生产过程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品” 信息系统安全保障评估概念和关系如图所示。
参考答案
继续答题:下一题
更多CISP(注册信息安全专业人员)试题
- 1单选题】信息系统安全工程(ISSE)的一个重要目标就是在IT项目的各个阶段充分考虑安全因素,在IT项目的立项阶段,以下哪一项不是必须进行的工作:
- 2关于我国加强信息安全保障工作的主要原则,以下说法错误的是:
- 3某社交网站的用户点击了该网站上的一个广告。该广告含有一个跨站脚本,会将他的浏览器定向到旅游网站,旅游网站则获得了他的社交网络信息。虽然该用户没有主动访问该旅游网站,但旅游网站已经截获了他的社交网络信息(还有他的好友们的信息),于是犯罪分子便可以躲藏在社交网站的广告后面,截获用户的个人信息了,这种向Web页面插入恶意html代码的攻击方式称为?()
- 4降低企业所面临的信息安全风险的手段,以下说法不正确的是?
- 5小李在某单位是负责信息安全风险管理方面工作的部门领导,主要负责对所在行业的新人进行基本业务素质培训,一次培训的时候,小李主要负责讲解风险评估方法。请问小李的所论点中错误的是哪项: