A.明確工程實(shí)施計(jì)劃,對于計(jì)劃的調(diào)整必須合理、受控
B.促使工程中所使用的產(chǎn)品和服務(wù)符合承建合同及國家相關(guān)法律、法規(guī)和標(biāo)準(zhǔn)
C.促使業(yè)務(wù)單位與承建單位充分溝通,形成深化的安全需求
D.促使工程實(shí)施過程滿足承建合同的要求,并與工程設(shè)計(jì)方案、工程計(jì)劃相符
您可能感興趣的試卷
你可能感興趣的試題
A.改進(jìn)組織能力
B.定義標(biāo)準(zhǔn)過程
C.協(xié)調(diào)安全實(shí)施
D.執(zhí)行已定義的過程
A.獲得用戶對安全需求的理解
B.建立安全控制的職責(zé)
C.管理安全控制的配置
D.進(jìn)行針對安全控制的教育培訓(xùn)
A.配置管理的本質(zhì)是變更流程管理
B.配置管理是一個(gè)對系統(tǒng)(包括軟件、硬件、文檔、測試設(shè)備、開發(fā)/維護(hù)設(shè)備)的所有變化進(jìn)行控制的過程
C.管理配置是對信息系統(tǒng)的技術(shù)參數(shù)進(jìn)行管理
D.管理配置是對系統(tǒng)基線和源代碼的版本進(jìn)行管理
A.它通過域維和能力維共同形成對安全工程能力的評價(jià)
B.域維定義了實(shí)施安全工程的所有實(shí)施活動(dòng)
C.能力維定義了工程能力的判斷標(biāo)準(zhǔn)
D.“公共特征”是域維中對獲得過程區(qū)目標(biāo)的必要步驟的定義
A.1993年4月美國國家安全局資助,有安全工業(yè)界、美國國防部辦公室和加拿大通信安全機(jī)構(gòu)共同組成SSE-CMM項(xiàng)目組。
B.SSE-CMM的能力級別分為6個(gè)級別。
C.SSE-CMM將安全工程過程劃分為三類:風(fēng)險(xiǎn)、工程和保證。
D.SSE的最高能力級別是量化控制。
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
關(guān)于SYN Flood模式的DoS攻擊,以下描述正確的是?()
中國菜刀是一款專業(yè)的網(wǎng)站管理軟件,用途廣泛,使用方便,小巧實(shí)用,常被黑客當(dāng)作一句話木馬使用。關(guān)于一句話木馬,請問下列描述錯(cuò)誤的是()
密鑰管理規(guī)則是整個(gè)加密體系中保證數(shù)據(jù)安全非常重要的一環(huán),以下哪條加密原則是錯(cuò)誤的?()
社會工程學(xué)攻擊是利用受害人的心理弱點(diǎn)、本能反應(yīng)等心理缺陷進(jìn)行攻擊,如何防范社會工程學(xué)攻擊成為我們必須要注意的問題,以下關(guān)于防范社會工程學(xué)攻擊描述不恰當(dāng)?shù)氖牵ǎ?/p>
下面有關(guān)信息安全管理中常用戴明環(huán)模型(PDCA模型)說法中錯(cuò)誤的是()
如果發(fā)現(xiàn)一個(gè)ICMP報(bào)文,報(bào)文的源IP地址為101.1.1.1,目的IP地址為100.1.1.255,這個(gè)報(bào)文屬于什么攻擊?()
面對高流量壓力的DDoS攻擊,出現(xiàn)了很多DDoS防御方法,最有效的方法是()
在公鑰基礎(chǔ)設(shè)施(PKI)中,CA(證書授權(quán)機(jī)構(gòu))簽發(fā)的證書為互不認(rèn)識的人和機(jī)構(gòu)間搭起信任的橋梁,通信的對段通過對CA簽名的信任接受對方的公鑰作為解密的依據(jù),但是隨著CA公司本身面臨的安全風(fēng)險(xiǎn),并非CA簽發(fā)就一定代表安全,下列哪個(gè)公司簽發(fā)的證書很有可能是不安全的?()
軟件的安全缺陷導(dǎo)致了當(dāng)前互聯(lián)網(wǎng)中絕大多數(shù)的漏洞,下列哪些原因?qū)е铝诉^去和現(xiàn)在軟件有如此之多的缺陷?()
某公司為提高信息安全管理水平和員工對信息安全管理的認(rèn)識,要求安全管理員李雷向全公司宣講信息安全管理的相關(guān)內(nèi)容,以下李雷宣講的內(nèi)容中錯(cuò)誤的是()