AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

149、系统安全工程-能力成熟度模型( Systems Securityengineering- Capability maturitmodel,SSE-CMM)定义的包含评估威胁、评估脆弱性、评估影响和评估安全风险的基本过程领域是 ( )

A
风险过程
B
工程过程
C
保证过程
D
评估过程

答案解析

正确答案:A

解析:

本题考查的是系统安全工程-能力成熟度模型(SSE-CMM)的过程域分类及其核心功能。 SSE-CMM将安全工程活动划分为三类过程域:**风险过程(Risk Process)、工程过程(Engineering Process)和保证过程(Assurance Process)**。 其中: - **风险过程(Risk Process)** 的核心目标是识别、分析和判定安全风险,具体包括以下基本活动: - 评估威胁(Threat Assessment):识别可能对系统造成损害的潜在威胁源及其行为能力; - 评估脆弱性(Vulnerability Assessment):识别系统中存在的可被威胁利用的技术或管理缺陷; - 评估影响(Impact Assessment):分析威胁成功利用脆弱性后可能造成的业务、功能或资产损失程度; - 评估安全风险(Security Risk Assessment):综合威胁可能性、脆弱性可利用性及影响严重性,得出风险等级与优先级。 这四项活动正是题干中明确列出的内容,完全对应SSE-CMM标准中“风险过程”所定义的基本实践。 其他选项辨析: - B:工程过程——侧重于安全需求获取、安全设计、安全实现与集成等,关注“如何构建安全系统”,不以风险评估为核心。 - C:保证过程——聚焦于提供客观证据以增强对系统安全属性的信心,如验证、确认、独立评估等,其目标是建立可信度,而非执行风险评估本身。 - D:评估过程——SSE-CMM中并无名为“评估过程”的独立过程域;“评估”是各类过程(尤其是风险过程和保证过程)中的活动手段,而非顶层过程类别。 因此,正确答案为 A:风险过程。该选项准确反映了SSE-CMM标准中对上述四项评估活动的归类依据。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

62、关于对信息安全事件进行分类分级管理的原因描述不正确的是( )

单选题

61、某 T 公司针对信息安全事件已经建立了完善的预案,在年度企业信息安全总结会上,信息安全管理员对今年应急预案工作做出了四个总结。其中有一项总结工作是错误,作为企业的 CS,请你指出存在问题的是哪个总结?( )

单选题

60、以下关于 windows 操作系统身份标识与鉴别,说法不正确的是( )

单选题

59、以下有关系统工程说法错误的是( )

单选题

58、2016 年 10 月 2 ィ日,美国东部地区发生大规模断网事件,此次事件是由于美国主要 DNS服务.DoS 攻击所致,影响规模惊人,对人们成产生活造成严重影响,DDos 攻击的主要目的是破坏系.( )

单选题

57、若一个组织声称自己的 ISMS 符合 SO/EC27001 或 GBT22080 标准要求,其信息安全控制措施通常要在物理和环境安全方面实施规划控制,物理和环境安全领域包括安全区域和设备安全两个控制目标。安全区域的控制目标是防止对组织场所和信息的未授权物理访问、损坏和干扰,关键或敏感的信息以及信息处理设施应放在安全区域内,并受到相应保护,该目标可以通过以下控制措施来实现,下列不包括哪一项( )

单选题

56、以下关于 Web 传输协议、服务端和客户端软件的安全问题说法不正确的是( )

单选题

55、某信息安全公司的团队对某款名为红包快抢"的外挂进行分析发现此外挂是一个典型的木马后门,使黑客能够获得受害者电脑的访问权,该后门程序为了达到长期驻留在受害者的计算机中,通过修改注册表启动项来达到后门程序随受害者计算机系统启动而启动为防范此类木马的攻击,以下做法无用的是( )

单选题

54、PKI 的主要理论基础是( )

单选题

53、以下关于法律的说法错误的是( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码