A.GP是涉及過程的管理、測量和制度化方面的活動
B.GP適用于域維中部分過程區(qū)域(Process Areas,PA)的活動而非所有PA的活動
C.在工程實(shí)施時(shí),GP應(yīng)該作為基本實(shí)施(Base,Practices,BP)的一部分加以執(zhí)行
D.在評估時(shí),GP用于判定工程組織執(zhí)行某個(gè)PA的能力
您可能感興趣的試卷
你可能感興趣的試題
A.風(fēng)險(xiǎn)過程
B.工程過程
C.保證過程
D.評估過程
A.功能性
B.可用性
C.保障性
D.符合性
A.在異地建立備份機(jī)房時(shí),設(shè)計(jì)時(shí)應(yīng)與主用機(jī)房等級相同
B.由于高端小型機(jī)發(fā)熱量大,因此采用活動地板上送風(fēng),下回風(fēng)的方式
C.因機(jī)房屬于A級主機(jī)房,因此設(shè)計(jì)方案中應(yīng)考慮配備柴油發(fā)電機(jī),當(dāng)市電發(fā)生故障時(shí),所配備的柴油發(fā)電機(jī)應(yīng)能承擔(dān)全部負(fù)荷的需要
D.A級主機(jī)房應(yīng)設(shè)置潔凈氣體滅火系統(tǒng)
A.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)定義了6個(gè)能力級別。當(dāng)工程隊(duì)伍不能執(zhí)行一個(gè)過程域中的基本實(shí)踐時(shí),該過程域的過程能力是0級
B.達(dá)到SSE-CMM最高級以后,工程隊(duì)伍執(zhí)行同一個(gè)過程,每次執(zhí)行的結(jié)果質(zhì)量必須相同
C.系統(tǒng)安全工程能力成熟度模型(SSE-CMM)定義了3個(gè)風(fēng)險(xiǎn)過程:評價(jià)威脅,評價(jià)脆弱性,評價(jià)影響
D.SSE-CMM強(qiáng)調(diào)系統(tǒng)安全工程與其他工程學(xué)科的區(qū)別性和獨(dú)立性。
A.組織內(nèi)的信息安全方針文件、信息安全規(guī)章制度文件、信息安全相關(guān)操作規(guī)范文件等文檔是組織的工作標(biāo)準(zhǔn),也是ISMS審核的依據(jù)
B.組織內(nèi)的業(yè)務(wù)系統(tǒng)日志文件、風(fēng)險(xiǎn)評估報(bào)告等文檔是對上一級文件的執(zhí)行和記錄,對這些記錄不需要保護(hù)和控制
C.組織在每份文件的首頁,加上文件修訂跟蹤表,以顯示每一版本的版本號、發(fā)布日期、編寫人、審批人、主要修訂等內(nèi)容
D.層次化的文檔是ISMS建設(shè)的直接體現(xiàn),文檔體系應(yīng)當(dāng)依據(jù)風(fēng)險(xiǎn)評估的結(jié)果建立
最新試題
哪種測試結(jié)果對開發(fā)人員的影響最大?()
及時(shí)審查系統(tǒng)訪問審計(jì)記錄是以下哪種基本安全功能?()
項(xiàng)目經(jīng)理欲提高信息系統(tǒng)安全性,他首先要做的工作是()
實(shí)施邏輯訪問安全時(shí),以下哪項(xiàng)不是邏輯訪問?()
開發(fā)人員認(rèn)為系統(tǒng)架構(gòu)設(shè)計(jì)不合理,需要討論調(diào)整后,再次進(jìn)入編碼階段。開發(fā)團(tuán)隊(duì)可能采取的開發(fā)方法為()。
輸入?yún)?shù)過濾可以預(yù)防以下哪些攻擊?()
在自主訪問環(huán)境中,以下哪個(gè)實(shí)體可以將信息訪問權(quán)授予給其他人?()
Kerberos依賴什么加密方式?()
下列哪項(xiàng)是系統(tǒng)問責(zé)所需要的?()
為了預(yù)防邏輯炸彈,項(xiàng)目經(jīng)理采取的最有效的措施應(yīng)該是()。