AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 nisp二级精简必过题库 题目详情
CA3B9F4C98900001CBB123705DC01176
nisp二级精简必过题库
480
单选题

39.在软件保障成熟度模型( )中,规定了软件开发过程中的核心业务功能,下列哪个选项不属于核心业务功能:

A
 治理,主要是管理软件开发的过程和活动
B
 构造,主要是在开发项目中确定目标并开发软件的过程与活动
C
 验证,主要是测试和验证软件的过程与活动
D
 购置,主要是购买第三方商业软件或者采用开源组件的相关管理过程与活动

答案解析

正确答案:D

解析:

解释:SAMM模型四个部分是治理、构造、验证和部署。
nisp二级精简必过题库

扫码进入小程序
随时随地练习

相关题目

单选题

58. 以下哪项是《国家信息化领导小组关于加强信息安全保障工作的意见》的总体方针和要求?

单选题

57. 关于软件安全问题,下面描述错误的是()

单选题

56. COBIT(信息和相关技术的控制目标)是国际专业协会 ISACA 为信息技术( )管理和 IT 治理创建的良好实践框架。COBIT 提供了一套可实施的“信息技术控制”并围绕 IT 相关流程和推动因素的逻辑框架进行组织。COBIT 模型按照流程,请问,COBIT 组件包括()、()、()、()、()等部分。

单选题

55. 某公司正在进行 IT 系统灾难恢复测试,下列问题中哪个最应该引起关注()

单选题

54. ITIL 它包含 5 个生命周期,分别是()、()、()、()、().

单选题

53. 社会工程学本质上是一种(),()通过种种方式来引导受攻击者的()向攻击者期望的方向发展。罗伯特·B·西奥迪尼( )在科学美国人(2001 年 2 月)杂志中总结对()的研究,介绍了6 种“人类天性基本倾向”,这些基本倾向都是()工程师在攻击中所依赖的(有意思或者无意识的)。

单选题

52. 在软件开发过程中,常用图作为描述攻击,如 DFD 就是面向()分析方法的描述工具,在一套分层 DFD中,如果某一张图中有 N 个加工( )则这张图允许有()张子图,在一张 DFD 中任意两个加工之间()在画分层 DFD 时,应注意保持()之间的平衡。DFD 中从系统的输入流到系统的输出流的一连串交换形式一种信息流,这种信息流可分为交换流和事物流两类。

单选题

51. 小赵是某大学计算机科学与技术专业的毕业生,在前往一家大型企业应聘时,面试经理要求他给出该企业信息系统访问控制模型的设计思路。如果想要为一个存在大量用户的信息系统实现自主访问控制功能,在以下选项中,从时间和资源消耗的角度,下列选项中他应该采取的最合适的模型或方法是( )。

单选题

50. IPv4 协议在设计之初并没有过多地考虑安全问题,为了能够使网络方便地进行互联、互通,仅仅依靠IP 头部的校验和字段来保证 IP 包的安全,因此 IP 包很容易被篡改,并重新计算校验和。IETF 于 1994 年开始制定 IPSec 协议标准,其设计目标是在 IPv4 和 IPv6 环境中为网络层流量提供灵活、透明的安全服务,保护 TCP/IP 通信免遭窃听和篡改,保证数据的完整性和机密性,有效抵御网络攻击,同时保持易用性。下列选项中说法错误的是( )

单选题

49. 什么是系统变更控制中最重要的内容?

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码