單項(xiàng)選擇題根據(jù)SSE-CMM以下哪一項(xiàng)不是在安全工程過(guò)程中實(shí)施安全控制時(shí)需要做的?()

A.獲得用戶(hù)對(duì)安全需求的理解
B.建立安全控制的職責(zé)
C.管理安全控制的配置
D.進(jìn)行針對(duì)安全控制的教育培訓(xùn)


您可能感興趣的試卷

你可能感興趣的試題

1.單項(xiàng)選擇題“配置管理”是系統(tǒng)工程中的重要概念,它在軟件工程和信息安全工程中得到了廣泛的應(yīng)用,下列對(duì)于“配置管理”的解釋最準(zhǔn)確的是?()

A.配置管理的本質(zhì)是變更流程管理
B.配置管理是一個(gè)對(duì)系統(tǒng)(包括軟件、硬件、文檔、測(cè)試設(shè)備、開(kāi)發(fā)/維護(hù)設(shè)備)的所有變化進(jìn)行控制的過(guò)程
C.管理配置是對(duì)信息系統(tǒng)的技術(shù)參數(shù)進(jìn)行管理
D.管理配置是對(duì)系統(tǒng)基線(xiàn)和源代碼的版本進(jìn)行管理

2.單項(xiàng)選擇題下列對(duì)SSE-CMM說(shuō)法錯(cuò)誤的是?()

A.它通過(guò)域維和能力維共同形成對(duì)安全工程能力的評(píng)價(jià)
B.域維定義了實(shí)施安全工程的所有實(shí)施活動(dòng)
C.能力維定義了工程能力的判斷標(biāo)準(zhǔn)
D.“公共特征”是域維中對(duì)獲得過(guò)程區(qū)目標(biāo)的必要步驟的定義

3.單項(xiàng)選擇題關(guān)于SSE-CMM的描述錯(cuò)誤的是:()

A.1993年4月美國(guó)國(guó)家安全局資助,有安全工業(yè)界、美國(guó)國(guó)防部辦公室和加拿大通信安全機(jī)構(gòu)共同組成SSE-CMM項(xiàng)目組。
B.SSE-CMM的能力級(jí)別分為6個(gè)級(jí)別。
C.SSE-CMM將安全工程過(guò)程劃分為三類(lèi):風(fēng)險(xiǎn)、工程和保證。
D.SSE的最高能力級(jí)別是量化控制。

4.單項(xiàng)選擇題以下關(guān)于“最小特權(quán)”安全管理原則理解正確的是:()

A.組織機(jī)構(gòu)內(nèi)的敏感崗位不能由一個(gè)人長(zhǎng)期負(fù)責(zé)
B.對(duì)重要的工作進(jìn)行分解,分配給不同人員完成
C.一個(gè)人有且僅有其執(zhí)行崗位所足夠的許可和權(quán)限
D.防止員工由一個(gè)崗位變動(dòng)到另一個(gè)崗位,累積越來(lái)越多的權(quán)限

最新試題

為了解決安全問(wèn)題,人們?cè)O(shè)計(jì)了防火墻,入侵檢測(cè)系統(tǒng),防病毒軟件等很多安全工具,需要這些工具的原因是我們的軟件包含很多脆弱性,軟件的缺陷可導(dǎo)致以下哪些類(lèi)型的攻擊?()

題型:?jiǎn)雾?xiàng)選擇題

信息安全管理的戴明環(huán)模型(PDCA模型),其中對(duì)“A”環(huán)節(jié)的信息安全管理活動(dòng)描述較為準(zhǔn)確的是()

題型:?jiǎn)雾?xiàng)選擇題

下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說(shuō)法中錯(cuò)誤的是()

題型:?jiǎn)雾?xiàng)選擇題

DDoS 通過(guò)消耗被攻擊對(duì)象的資源達(dá)到使被攻擊對(duì)象無(wú)法提供服務(wù)的效果,下面哪些攻擊的方法是有效的?()

題型:?jiǎn)雾?xiàng)選擇題

很多遠(yuǎn)程管理軟件都被黑客利用當(dāng)作系統(tǒng)后門(mén)和木馬程序使用,請(qǐng)問(wèn)以下哪個(gè)屬于可以被當(dāng)作木馬或后門(mén)使用的遠(yuǎn)程管理軟件?()

題型:?jiǎn)雾?xiàng)選擇題

以下哪種不是堆溢出的利用方法?()

題型:?jiǎn)雾?xiàng)選擇題

社會(huì)工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會(huì)工程學(xué)攻擊成為我們必須要注意的問(wèn)題,以下關(guān)于防范社會(huì)工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>

題型:?jiǎn)雾?xiàng)選擇題

密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()

題型:?jiǎn)雾?xiàng)選擇題

木馬程序?yàn)榱藢?shí)現(xiàn)其特殊功能,一般不應(yīng)具有哪種性質(zhì)?()

題型:?jiǎn)雾?xiàng)選擇題

在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書(shū)授權(quán)機(jī)構(gòu))簽發(fā)的證書(shū)為互不認(rèn)識(shí)的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對(duì)段通過(guò)對(duì)CA簽名的信任接受對(duì)方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書(shū)很有可能是不安全的?()

題型:?jiǎn)雾?xiàng)選擇題