單項選擇題信息安全技術體系架構能力成熟度分為五個級別,其中描述正確的是?()
A.能力級別1:未實施
B.能力級別2:非規(guī)范化設計、基本執(zhí)行級
C.能力級別3:文檔化設計、規(guī)范定義級
D.能力級別4:半形式化設計、測試驗證級
您可能感興趣的試卷
你可能感興趣的試題
1.單項選擇題Clark-Wilson模型可以滿足所有三個完整性安全目標,哪一個是錯誤的:()
A.防止授權用戶不適當的修改
B.防止非授權用戶進行篡改
C.維持內部和外部的一致性
D.保障數據和程序安全
2.單項選擇題信息安全評估保障分為七級,其中描述不正確的是:()
A.EAL1功能測試級
B.EAL2結構測試級
C.EAL3方法測試和校驗級
D.EAL4半形式化設計和測試級
3.單項選擇題在通用準則(CC)中,是按照下列哪一類評測等級對產品進行評測的?()
A.PP
B.EPL
C.EAL
D.TCB
4.單項選擇題在ISO27001-2005中,制定風險處置計劃應該在PDCA的哪個階段進行?()
A.Plan
B.Do
C.Check
D.Act
5.單項選擇題在CMM標準中,哪一個等級表明組織在軟件開發(fā)過程中已經建立了定量的質量指標?()
A.可重復級
B.已定義級
C.已管理級
D.優(yōu)化級
最新試題
組織將重要包含重要客戶信息的信息系統(tǒng)外包給國外的云服務商,最主要需要注意以下哪一點()
題型:單項選擇題
實施三單(訂單、貨物單據和發(fā)票)自動匹配的目的是控制以下哪種風險()
題型:單項選擇題
管層獲得與IT有關的成本和性能指標的最可靠信息來源是什么()
題型:單項選擇題
測試企業(yè)數據中心物理安全控制措施的最佳方法是()
題型:單項選擇題
為使信息系統(tǒng)審計師更好地從發(fā)現和結論中做出判斷,審計證據應符合以下哪些要求()
題型:單項選擇題
在實施后審查時,以下哪項最能證明用戶需求得到了滿足()
題型:單項選擇題
直接把包含有生物信息數據的生產數據副本放入測試環(huán)境中,哪項最可以減輕隱私方面的影響()
題型:單項選擇題
信息系統(tǒng)審計師發(fā)現組織變更可能會影響年度審計計劃,應采取哪項行動()
題型:單項選擇題
以下哪一項是系統(tǒng)變更回滾計劃的主要目的()
題型:單項選擇題
某公司既執(zhí)行完整數據庫備份和增量數據庫備份,當數據中心遭破壞后以下哪項能夠提供最佳的完全恢復()
題型:單項選擇題