AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

78、从系统工程的角度来处理信息安全问题,以下说法错误的是: ( )

A
系统安全工程能力成熟度模型(SSE-CMD 是在原有能力成熟度模型(CM 的基础上。通过对安全工作过程进行管理的途径,将系统安全工程转变为一个完好定义的、成熟的、可测量的先进学科
B
系统安全工程需对安全机制的正确性和有效性做出诠释,证明安全系统的信任度能够达到企业的要求,或系统遗留的安全薄弱性在可容许范围之内
C
系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,融合各种工程学科的努力将此安全需求转换为贯穿系统整个生存期的工程实施指南
D
系统安全工程能力成熟度模型(SSE-CMM)是一种衡量安全工程实践能力的方法,是一种使用面向开发的方法

答案解析

正确答案:D

解析:

好的,让我们一起来分析这道单选题,并通过一些生动的例子帮助你更好地理解。 ### 题目背景 这道题主要涉及系统工程与信息安全的概念。我们需要找到选项中描述错误的那个。 ### 选项分析 #### A选项: - **描述**:系统安全工程能力成熟度模型(SSE-CMM)是在原有能力成熟度模型(CMM)的基础上发展而来的。它通过对安全工作过程进行管理,将系统安全工程转变为一个明确定义的、成熟的、可测量的学科。 - **分析**:这是正确的描述。SSE-CMM确实是在CMM的基础上发展起来的,目的是让安全工程更加系统化、可测量。 #### B选项: - **描述**:系统安全工程需要对安全机制的正确性和有效性进行解释,证明安全系统的信任度能够达到企业的要求,或者系统遗留的安全薄弱性在可接受范围内。 - **分析**:这也是正确的。系统安全工程的一个重要任务就是确保安全机制的有效性,并且评估其是否符合企业的安全标准。 #### C选项: - **描述**:系统安全工程旨在了解企业存在的安全风险,建立一组平衡的安全需求,并融合各种工程学科的努力将这些安全需求转化为贯穿系统整个生命周期的工程实施指南。 - **分析**:这也是正确的。系统安全工程的核心就是识别风险、建立需求,并将其转化为实际的操作指南。 #### D选项: - **描述**:系统安全工程能力成熟度模型(SSE-CMM)是一种衡量安全工程实践能力的方法,是一种使用面向开发的方法。 - **分析**:这里有问题。SSE-CMM并不是一种“面向开发”的方法。它是一种衡量和改进安全工程实践能力的方法,但并没有特定地强调“面向开发”。 ### 最终答案 根据上述分析,D选项中的描述是错误的。因此,正确答案是D。 ### 生动例子 想象一下,你在建造一座桥。你需要确保这座桥既坚固又安全。在这个过程中,你会用到各种工具和方法来检查每一个环节,确保最终结果是可靠的。SSE-CMM就像是用来检查和改进这些环节的一种工具箱,而不是仅仅关注于如何“开发”这座桥。这就是为什么D选项的描述是不准确的。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

22 小张新购入了一台安装了 Windows 操作系统的笔记本电脑。为了提升操作系统的安全性,小张在Windowa 系统中的-本地安全策略中,配置了四类安全策略,账号策略、本地策略、公份策略和 IP 安全策略。那么该操作于操作系统安全配置内容中的()。

单选题

21.风险,在 GB/T 22081 中定义为事态的概率及其结果的组合。风险的目标可能有很多不同的方面,如财务目标、健康和人身安全目标、信息安全目标和环境目标等;目标也可能有不同的级别,如战略目标、组织目标、项目目标、产品目标和过程目标等。IS0/IBC13335-1 中揭示了风险各要素关系模型,如图所示。请结合此图,怎么才能降低风险对组织产生的影响?()

单选题

20.以下关于检查评估和自评估说法错误的是()。

单选题

19,在某信息系统的设计中,用户登录过程是这样的:(1)用户通过 HTTP 协议访问信息系统:(2)用户在登录页面输入用户名和口令:(3)信息系统在服务器端检查用户名和密码的正确性,如果正确,则鉴别完成。可以出,这个鉴别过程属于()。

单选题

18.关于计算机取证描述不正确的是()

单选题

17,以下哪项的行为不属于违反国家保密规定的行为()

单选题

16.由于 Internet 的安全问题日益突出,基于 TCP/IP 协议,相关组织和专家在协议的不同层次设计了相应的安全通信协议,用来保障网络各层次的安全。其中,属于或依附于传输层的安全协议是()。

单选题

15.北京某公司利用 SSE-CMM 对其自身工程队伍能力进行自我改善,其理解正确的是()。

单选题

14.某集团公司根据业务需要,在各地分支机构部署前置机,为了保证安全,集团总部要求前置机开放日志共享,由总部服务器采集进行集中分析,在运行过程中发现攻击者也可通过共享从前置机中提取日志,从而导致部分敏感信息泄露,根据降低攻击面的原则,应采取以下哪项处理措施()

单选题

13.操作系统用于管理计算机资源,控制整个系统运行,是计算机软件的基础。操作系统安全是计算、网络及信息系统安全的基础。一般操作系统都提供了相应的安全配置接口。小王新买了一台计算机,开机后首先对自带的 Windows 操作系统进行配置。他的主要操作有:(1)关团不必要的服务和端口;(2)在“本地安全策略”中配置账号策略、本地策略、公钥策略和 IP 安全策略;(3)备份敏感文件,禁止建立空连接,下载最新补丁;(4)关闭审核策略,开启口令策略,开启账户策略。这些操作中错误的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码