通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()A、可靠的产品是有保证的B、程序员的效率得到了提高C、安全需求得到了规划、设计D、预期的软件程序(或流程)得到了遵循

题目

通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()

  • A、可靠的产品是有保证的
  • B、程序员的效率得到了提高
  • C、安全需求得到了规划、设计
  • D、预期的软件程序(或流程)得到了遵循

相似考题
更多“通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()A、可靠的产品是有保证的B、程序员的效率得到了提高C、安全需求得到了规划、设计D、预期的软件程序(或流程)得到了遵循”相关问题
  • 第1题:

    办公软件开发公司A非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能力成熟度模型),A公司达到了,( )级别。

    A:可管理级
    B:已定义级
    C:量化管理级
    D:优化管理级

    答案:C
    解析:

  • 第2题:

    办公软件开发公司a非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进,刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能力成熟度模型),a公司达到了( )级别。

    A.CMMI2
    B.CMMI3
    C.CMMI4
    D.CMMI

    答案:C
    解析:
    CMMI成熟度级别为五个成熟度级别,每一级是一个层次,作为继续进行过程改进的基础。(1)成熟度级别1级:初始级该级别过程是随意且混乱的,组织不能提供稳定的环境支撑这些过程。组织的成功依赖于内部人员的能力,且组织有过渡承诺的倾向。(2)成熟度级别2级:已管理级该等级的过程是按照方针和计划执行的过程,雇佣有技能的人,有充分资源,有干系人参与,有监督和控制等。(3)成熟度级别3级:已定义级处于这个级别时,项目的过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述。与能力等级2级相比,3级采用的项目标准是从组织标准中剪裁过来的,2级适用于特定项目而3级适用于特定的组织,同时3级的过程描述比2级更为严谨,过程得到了更积极的管理。(4)成熟度级别4级:已量化级组织与项目建立了质量与过程性能的量化目标并将其用作管理项目的准则。成熟度级别4级和3级的区别是,4级对于过程性能的可预测性高。(5)成熟度级别5级:持续优化级5级关注于通过增量式的与创新式的过程与技术改进,不断地改进过程性能。4级与5级的区别是,在4级别时关注子过程层面的绩效,5级则是关注整体绩效。

  • 第3题:

    软件测试的目的是( )。

    A.证明软件正确性
    B.验证软件是否满足需求
    C.评估程序员水平
    D.为软件定价提供依据

    答案:B
    解析:
    软件测试的最终目的就是验证软件是否满足需求。

  • 第4题:

    以下关于CMM的叙述中,不正确的是( )

    A.CMM是指软件过程能力成熟度模型
    B.CMM根据软件过程的不同成熟度划分了5个等级,其中,1级被认为成熟度 最高,5级被认为成熟度最低
    C.CMMI的任务是将已有的几个CMM模型结合在一起,使之构成"集成模型"
    D.采用更成熟的CMM模型,一般来说可以提高最终产品的质量

    答案:B
    解析:
    CMM(软件能力成熟度模型)其研究目的是提供一种评价软件承接方能力的方法,同时它可帮助软件组织改进其软件过程。CMM分为五个等级:初始级、可重复级、已定义级、已管理级、优化级。一级最低,五级最高。CMMI(软件能力成熟度模型集成)的任务是将已有的几个CMM模型结合在一起,使之构成"集成模型"。

  • 第5题:

    办公软件开发公司A非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能力成熟度模型),A公司达到了,( )级别。

    A. 可管理级
    B. 已定义级
    C. 量化管理级
    D. 优化管理级

    答案:C
    解析:

  • 第6题:

    审计软件采购的需求阶段时,IS审计师应该()

    • A、评估项目时间表的可行性
    • B、评估厂商建议的质量程序
    • C、确保采购到最好的软件包
    • D、检查需求规格的完整性

    正确答案:D

  • 第7题:

    系统安全工程-能力成熟度模型(Systems Security Engineoring-Capabilitymaturity model,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是()

    • A、风险过程
    • B、工程过程
    • C、保证过程
    • D、评估过程

    正确答案:A

  • 第8题:

    下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程?()

    • A、风险过程
    • B、保证过程
    • C、工程过程
    • D、评估过程

    正确答案:D

  • 第9题:

    下列哪项不是信息系统的安全工程的能力成熟度模型(SSE-CMM)的主要过程?()

    • A、风险评估
    • B、保证过程
    • C、工程过程
    • D、评估过程

    正确答案:A

  • 第10题:

    单选题
    系统安全工程-能力成熟度模型(Systems Security Engineoring-Capabilitymaturity model,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是()
    A

    风险过程

    B

    工程过程

    C

    保证过程

    D

    评估过程


    正确答案: B
    解析: 暂无解析

  • 第11题:

    单选题
    信息系统管理人员告诉信息系统审计师组织最近达到了软件能力成熟度模型(CMM)的最高水平,则最近组织增加的软件质量流程是()。
    A

    持续改进

    B

    量化的质量目标

    C

    文档化流程

    D

    为某一特殊项目定制的流程


    正确答案: D
    解析: 组织能够达到软件能力成熟度模型(CMM)的最高水平第五级,优化级。量化质量目标在第四级及以下级实行,文档化流程在第三级及以下级执行,为某一特殊项目定制的流程在第三级及以下级实现。

  • 第12题:

    单选题
    下列哪项不是信息系统的安全工程的能力成熟度模型(SSE-CMM)的主要过程?()
    A

    风险评估

    B

    保证过程

    C

    工程过程

    D

    评估过程


    正确答案: C
    解析: 暂无解析

  • 第13题:

    办公软件开发公司A非常重视软件过程管理,按照CONI(能力成熟度模型)逐步进行过程改进刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能量成熟度模型),A公司达到了,()级别。

    A:CMNI2
    B:CMMI3
    C:CMMI4
    D:CMMI5

    答案:C
    解析:
    CMMI1:初始级,过程通常是随意且混乱的。组织往往不能提供一个稳定的环境来支持过程。
    CMMI2:已管理级。工作产品与服务满足其规定的过程描述、标准与规程。
    CMMI3:已定义级。过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述。
    CMMI4:已量化管理级。组织与项目建立了质量与过程性能的量化目标并将其用作观看项目的准则。
    CMMI5:优化级。组织基于对业务目标与绩效需要的量化理解,不断改进其过程。

  • 第14题:

    办公软件开发公司a非常重视软件过程管理,按照CMMI(能力成熟度模型)逐步进行过程改进,使得现阶段项目的过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述,按照CMMI(能力成熟度模型),a公司达到了( )级别。

    A.CMMI2
    B.CMMI3
    C.CMMI4
    D.CMMI

    答案:B
    解析:
    CMMI成熟度级别为五个成熟度级别,每一级是一个层次,作为继续进行过程改进的基础。(1)成熟度级别1级:初始级该级别过程是随意且混乱的,组织不能提供稳定的环境支撑这些过程。组织的成功依赖于内部人员的能力,且组织有过渡承诺的倾向。(2)成熟度级别2级:已管理级该等级的过程是按照方针和计划执行的过程,雇佣有技能的人,有充分资源,有干系人参与,有监督和控制等。(3)成熟度级别3级:已定义级处于这个级别时,项目的过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述。与能力等级2级相比,3级采用的项目标准是从组织标准中剪裁过来的,2级适用于特定项目而3级适用于特定的组织,同时3级的过程描述比2级更为严谨,过程得到了更积极的管理。(4)成熟度级别4级:已量化级组织与项目建立了质量与过程性能的量化目标并将其用作管理项目的准则。成熟度级别4级和3级的区别是,4级对于过程性能的可预测性高。(5)成熟度级别5级:持续优化级5级关注于通过增量式的与创新式的过程与技术改进,不断地改进过程性能。4级与5级的区别是,在4级别时关注子过程层面的绩效,5级则是关注整体绩效。

  • 第15题:

    以下关于CMM的叙述中,不正确的是( )。

    A.CMM是指软件过程能力成熟度模型
    B.CMM1级被认为成熟度最高,5级被认为成熟度最低
    C.CMMI的任务是将已有的几个CMM模型结合在一起构造成为“集成模型”
    D.采用更成熟的CMM模型,一般来说可以提高最终产品的质量

    答案:B
    解析:
    软件过程能力成熟度模型(Capability Maturity Model of Software,CMM)是对软件组织进化阶段的描述,该能力成熟度模型是软件组织能够较容易地确定其当前过程的成熟度并识别其软件过程执行中的薄弱环节,确定对软件质量和过程改进最关键的几个问题,从而形成对其过程的改进策略。1级初始级:软件过程的特点是无序的,有时甚至是混乱的。2级可重复级:已经建立了基本的项目管理过程,可用于对成本、进度和功能特性进行跟踪。3级已定义级:用于管理和工程的软件过程均已文档化、标准化,并形成整个软件组织的标准软件过程。4级已管理级:软件过程和产品质量有详细的度量标准。5级优化级:通过对来自过程、新概念和新技术等方面的各种有用信息的定量分析,能够不断地、持续地进行过程改进CMMI5级为最高级。

  • 第16题:

    办公软件开发公司A非常重视软件过程管理,按照CONI(能力成熟度模型)逐步进行过程改进刚刚实现了组织级过程性能、定量项目管理,按照CMMI(能量成熟度模型),A公司达到了,()级别。

    A.CMNI2
    B.CMMI3
    C.CMMI4
    D.CMMI5

    答案:C
    解析:
    CMMI1:初始级,过程通常是随意且混乱的。组织往往不能提供一个稳定的环境来支持过程。
    CMMI2:已管理级。工作产品与服务满足其规定的过程描述、标准与规程。
    CMMI3:已定义级。过程得到清晰的说明与理解,并以标准、规程、工具与方法的形式进行描述。
    CMMI4:已量化管理级。组织与项目建立了质量与过程性能的量化目标并将其用作观看项目的准则。
    CMMI5:优化级。组织基于对业务目标与绩效需要的量化理解,不断改进其过程。

  • 第17题:

    软件能力成熟度模型可以评估软件承包商的软件开发管理能力。


    正确答案:正确

  • 第18题:

    IS审计师被IS告知组织已经达到了CMM最高级别,组织的的软件质量过程最近能够被定义为()。

    • A、持续改进
    • B、数量和质量目标
    • C、文档化的过程
    • D、对于具体项目的详细处理

    正确答案:A

  • 第19题:

    应用CMM能力成熟度模型评估应用开发项目,IS审计师应该能够确认()。

    • A、保证产品可靠
    • B、程序员编程的效率提高
    • C、安全需求被设计
    • D、可以预测后续的软件过程

    正确答案:D

  • 第20题:

    信息系统管理人员告诉信息系统审计师组织最近达到了软件能力成熟度模型(CMM)的最高水平,则最近组织增加的软件质量流程是()。

    • A、持续改进
    • B、量化的质量目标
    • C、文档化流程
    • D、为某一特殊项目定制的流程

    正确答案:A

  • 第21题:

    单选题
    应用CMM能力成熟度模型评估应用开发项目,IS审计师应该能够确认()。
    A

    保证产品可靠

    B

    程序员编程的效率提高

    C

    安全需求被设计

    D

    可以预测后续的软件过程


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    软件能力成熟度模型可以评估软件承包商的软件开发管理能力。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    单选题
    通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()
    A

    可靠的产品是有保证的

    B

    程序员的效率得到了提高

    C

    安全需求得到了规划、设计

    D

    预期的软件程序(或流程)得到了遵循


    正确答案: B
    解析: 暂无解析