首页 > 职业鉴定考试
题目内容 (请给出正确答案)
[单选题]

系统安全工程能力成熟度模型评估方法(SSAM)是专门基于SSE-CMM的评估方法。它包含对系统安全工程能力成熟度模型中定义的组织的()流程能力和成熟度进行评估所需的()。SSAM评估分为四个阶段()、()()(),答案为

A.信息和方向;系统安全工程;规划;准备;现场;报告

B.信息和方向;系统工程;规划;准备;现场;报告

C.系统安全工程;信息;规划;准备;现场;报告

D.系统安全工程;信息和方向;规划;准备;现场;报告

答案
收藏

D、系统安全工程;信息和方向;规划;准备;现场;报告

如果结果不匹配,请 联系老师 获取答案
您可能会需要:
您的账号:,可能还需要:
您的账号:
发送账号密码至手机
发送
安装优题宝APP,拍照搜题省时又省心!
更多“系统安全工程能力成熟度模型评估方法(SSAM)是专门基于SS…”相关的问题
第1题
系统安全工程-能力成熟度模型(SystemsSecurityEngineoi'ing-Capabilitymatiiritymodel,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是:()。

A.风险过程

B.工程过程

C.保证过程

D.评估过程

点击查看答案
第2题
有关系统安全工程-能力成熟度模型(SEE-CMM)中的基本实施(BasePractices,BP),正确的理解是()

A.BP不限定于特定的方法或工具,不同的业务背景中可以使用不同的方法

B.P不是根据广泛的现有资料、实践和专家意见综合得出的

C.BP不代表信息安全工程领域的最佳实践

D.BP不是过程区域(ProcessAreas,PA)的强制项

点击查看答案
第3题
有关系统安全工程一能力成熟度模型(SEE-CMM) 中的基本实施(Base Practices,W) , 正确的理解是()

A.BP不限定于特定的方法或工具,不同的业务背景中可以使用不同的方法

B.P不是根据广泛的现有资料、实践和专家意见综合得出的

C.BP不代表信息安全工程领域的最佳实践

D.BP不是过程区域(Process Areas, PA) 的强制项

点击查看答案
第4题
GB/T20261-2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM®中过程域由什么组成?()

A.通用实践

B.基本实践

C.基本能力

D.通用能力

点击查看答案
第5题
GB/T20261—2020《信息安全技术系统安全工程能力成熟度模型》阐述的SSE-CMM®中过程域由哪几个过程组成?()

A.风险过程

B.工程过程

C.保障过程

D.维护过程

点击查看答案
第6题
在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,正确的理解是()

A.测量单位是基本实施(basepractices,bp)

B.测量单位是通用实施(GenericpracticesGP)

C.测量单位是过程区域(ProcessAreas,PA)

D.测量单位是公开特征(commonfeatures,cf)

点击查看答案
第7题
北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是()

A.系统安全工程能力成熟度模型(SSE-CMM)定义6个能力级别,当工程队伍不能执行一个过程域中的基本实践时,该过程域的过程能力是0级

B.达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行的结果质量必须相同

C.系统安全工程能力成熟度模型(SSE-MM4)定义了3个风险过程:评价威胁,评价脆弱性,评价影响

D.SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性

点击查看答案
第8题
北京某公司利用SSE-CMM对其自身工程队伍能力进行自我改善,其理解正确的是()
A.系统安全工程能力成熟度模型(SSE-CMM)定义了6个能力级别。当工程队伍不能执行一个过程域中的基本实践时,该过程的过程能力是0级B.达到SSE-CMM最高级以后,工程队伍执行同一个过程,每次执行的结果质量必须相同C.系统安全工程能力成熟度模型(SSE-CMM)定义了3个风险过程:评价威胁,评价脆弱性,评价影响C.SSE-CMM强调系统安全工程与其他工程学科的区别性和独立性
点击查看答案
第9题
SSE-CMM,即系统安全工程---能力成熟度模型,它的六个级别,其中计划和跟踪级着重于()

A.规范化地裁剪组织层面的过程定义

B.项目层面定义、计划和执行问题

C.测量

D.一个组织或项目执行了包含基本实施的过程

点击查看答案
第10题
在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是()
A.如果该组织在执行某个特定的过程区域时具备某一个特定级别的部分公共特征时,则这个组织在这个过程区域的能力成熟度未达到此级B.如果该组织某个过程区域(ProcessAreas,PA)具备了定义标准过程、执行已定义的过程两个公共特征,则过程区域的能力成熟度级别达到3级充分定义级C.如果某个过程区域(ProcessAreas,PA)包含4个基本实施(BasePractices,BP),执行此PA时执行了3个BP,则此过程区域的能力成熟度级别为0D.组织在不同的过程区域的能力成熟度可能处于不同的级别上
点击查看答案
第11题
在使用系统安全工程-能力成熟度模型(SSE-CMM)对一个组织的安全工程能力成熟度进行测量时,有关测量结果,错误的理解是()
A.如果该组织在执行某个特定的过程区域时具备一个特定级别的部分公共特征时,则这个组织在这个过程区域的能力成熟度未达到此级B.如果该组织某个过程区域(Process Areas ,PA)具备了定义标准过程、执行已定义的过程两个公共特征,则过程区域的能力成熟度级别达到3级充分定义级C.如果某个过程区域(Process Areas ,PA)包含4个基本实施(Base Practices,BP),执行此PA时执行了3个BP,则此过程区域的能力成熟度级别为0D.组织在不同的过程区域的能力成熟度可能处于不同的级别上
点击查看答案
退出 登录/注册
发送账号至手机
密码将被重置
获取验证码
发送
温馨提示
该问题答案仅针对搜题卡用户开放,请点击购买搜题卡。
马上购买搜题卡
我已购买搜题卡, 登录账号 继续查看答案
重置密码
确认修改