更多“SSAM(SSE-CMM Apprialsal)评估主要由三方构”相关问题
  • 第1题:

    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)不包括()

    • A、计划阶段
    • B、准备阶段
    • C、现场阶段
    • D、反馈阶段

    正确答案:D

  • 第2题:

    SSAM(SSE-CMM Apprialsal)是专门基于SSE-CMM的评估方法,用于评估一个信息安全工程组织的工程过程能力和成熟度所需的相关信息和指南。SSAM评估主要由哪些构成?()

    • A、发起组织
    • B、评估组织
    • C、被评估组织
    • D、监管组织
    • E、投资组织

    正确答案:A,B,C

  • 第3题:

    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)主要分为计划阶段、准备阶段、现场阶段和报告阶段。


    正确答案:正确

  • 第4题:

    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)主要分为()

    • A、计划阶段
    • B、准备阶段
    • C、现场阶段
    • D、报告阶段
    • E、反馈阶段

    正确答案:A,B,C,D

  • 第5题:

    下列哪项不是信息系统的安全工程的能力成熟度模型(SSE-CMM)的主要过程?()

    • A、风险评估
    • B、保证过程
    • C、工程过程
    • D、评估过程

    正确答案:A

  • 第6题:

    判断题
    从评估类型上来看,SSAM(SSE-CMM Apprialsal)评估方法分为三方评估和自我评估两种。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第7题:

    判断题
    从评估类型上来看,SSAM(SSE-CMM Apprialsal)评估方法仅由三方评估。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第8题:

    单选题
    下列哪项不是信息系统的安全工程的能力成熟度模型(SSE-CMM)的主要过程?()
    A

    风险评估

    B

    保证过程

    C

    工程过程

    D

    评估过程


    正确答案: C
    解析: 暂无解析

  • 第9题:

    多选题
    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)主要分为()
    A

    计划阶段

    B

    准备阶段

    C

    现场阶段

    D

    报告阶段

    E

    反馈阶段


    正确答案: C,A
    解析: 暂无解析

  • 第10题:

    判断题
    从评估类型上来看,SSAM(SSE-CMM Apprialsal)评估方法仅由自我评估。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    多选题
    SSE-CMM主要适用于哪些机构()
    A

    工程机构

    B

    获取机构

    C

    评估机构

    D

    企业机构

    E

    商业机构


    正确答案: D,C
    解析: 暂无解析

  • 第12题:

    单选题
    SSE-CMM工程过程区域中的风险过程包含哪些过程区域()
    A

    评估威胁、评估脆弱性、评估影响

    B

    评估威胁、评估脆弱性、评估安全风险

    C

    评估威胁、评估脆弱性、评估影响、评估安全风险

    D

    评估威胁、评估脆弱性、评估影响、验证和证实安全


    正确答案: D
    解析: 暂无解析

  • 第13题:

    SSAM(SSE-CMM Apprialsal)评估主要由三方构成,包括发起组织、评估组织及被评估组织


    正确答案:正确

  • 第14题:

    从评估类型上来看,SSAM(SSE-CMM Apprialsal)评估方法仅由三方评估。


    正确答案:错误

  • 第15题:

    从评估类型上来看,SSAM(SSE-CMM Apprialsal)评估方法分为三方评估和自我评估两种。


    正确答案:正确

  • 第16题:

    SSE-CMM主要适用于哪些机构()

    • A、工程机构
    • B、获取机构
    • C、评估机构
    • D、企业机构
    • E、商业机构

    正确答案:A,B,C

  • 第17题:

    关于ISO/IEC21827:2002(SSE-CMM)描述不正确的是()

    • A、SSE-CMM是关于信息安全建设工程实施方面的标准
    • B、SSE-CMM的目的是建立和完善一套成熟的、可度量的安全工程过程
    • C、SSE-CMM模型定义了一个安全工程应有的特征,这些特征是完善的安全工程的根本保证
    • D、SSE-CMM是用于对信息系统的安全等级进行评估的标准

    正确答案:D

  • 第18题:

    判断题
    SSAM(SSE-CMM Apprialsal)评估主要由三方构成,包括发起组织、评估组织及监管组织
    A

    B


    正确答案:
    解析: 暂无解析

  • 第19题:

    判断题
    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)主要分为计划阶段、准备阶段、现场阶段
    A

    B


    正确答案:
    解析: 暂无解析

  • 第20题:

    判断题
    SSAM(SSE-CMM Apprialsal)评估主要由三方构成,包括发起组织、评估组织及被评估组织
    A

    B


    正确答案:
    解析: 暂无解析

  • 第21题:

    单选题
    系统安全工程-能力成熟度模型(Systems Security Engineoring-Capabilitymaturity model,SSE-CMM)定义的包含评估威胁、评估脆弱牲、评估影响和评估安全风险的基本过程领域是()
    A

    风险过程

    B

    工程过程

    C

    保证过程

    D

    评估过程


    正确答案: B
    解析: 暂无解析

  • 第22题:

    判断题
    从评估阶段上来看,SSAM(SSE-CMM Apprialsal)主要分为计划阶段、准备阶段、现场阶段和报告阶段。
    A

    B


    正确答案:
    解析: 暂无解析

  • 第23题:

    多选题
    SSAM(SSE-CMM Apprialsal)是专门基于SSE-CMM的评估方法,用于评估一个信息安全工程组织的工程过程能力和成熟度所需的相关信息和指南。SSAM评估主要由哪些构成?()
    A

    发起组织

    B

    评估组织

    C

    被评估组织

    D

    监管组织

    E

    投资组织


    正确答案: B,D
    解析: 暂无解析