通过评估应用开发项目,而不是评估能力成熟度模型(CMM),IS审计师应该能够验证()
第1题:

第2题:
第3题:
第4题:
第5题:

第6题:
审计软件采购的需求阶段时,IS审计师应该()
第7题:
系统安全工程-能力成熟度模型(Systems Security Engineoring-Capabilitymaturity model,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是()
第8题:
下列哪项不是信息系统安全工程能力成熟度模型(SSE-CMM)的主要过程?()
第9题:
下列哪项不是信息系统的安全工程的能力成熟度模型(SSE-CMM)的主要过程?()
第10题:
风险过程
工程过程
保证过程
评估过程
第11题:
持续改进
量化的质量目标
文档化流程
为某一特殊项目定制的流程
第12题:
风险评估
保证过程
工程过程
评估过程
第13题:
第14题:
第15题:
第16题:
第17题:
软件能力成熟度模型可以评估软件承包商的软件开发管理能力。
第18题:
IS审计师被IS告知组织已经达到了CMM最高级别,组织的的软件质量过程最近能够被定义为()。
第19题:
应用CMM能力成熟度模型评估应用开发项目,IS审计师应该能够确认()。
第20题:
信息系统管理人员告诉信息系统审计师组织最近达到了软件能力成熟度模型(CMM)的最高水平,则最近组织增加的软件质量流程是()。
第21题:
保证产品可靠
程序员编程的效率提高
安全需求被设计
可以预测后续的软件过程
第22题:
对
错
第23题:
可靠的产品是有保证的
程序员的效率得到了提高
安全需求得到了规划、设计
预期的软件程序(或流程)得到了遵循