AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 20240515-CISP复习题(300题)加上nisp二级证书 题目详情
CAEDC6FD4C70000124B2FF9040A01249
20240515-CISP复习题(300题)加上nisp二级证书
511
单选题

23.有关系统安全工程-能力成熟度模型(SSE-CM),错误的理解是()

A
SSE-CMM 要求实施组织与其他组织相互作用,如开发方、产品供应商、集成商和咨询服务商等
B
基于 SSE-CMM 的工程是独立工程,与软件工程、硬件工程、通信工程等分别规划实施
C
SSE-CMM 可以使安全工程成为一个确定的、成熟的和可度量的科目。
D
SSE-CMM 覆盖整个组织的活动,包括管理、组织和工程活动等,而不仅仅是系统安全的工程活动

答案解析

正确答案:B

解析:

好的,让我们一起来分析这道题,并用一些生动的例子来帮助你理解。 ### 题目解析 **题干:** 有关系统安全工程-能力成熟度模型 (SSE-CMM),错误的理解是? **选项分析:** A. **SSE-CMM 要求实施组织与其他组织相互作用,如开发方、产品供应商、集成商和咨询服务商等。** - 这个选项是正确的。SSE-CMM 确实强调了组织之间的合作,因为它涉及多个方面的安全性。例如,一个公司可能需要与软件开发商合作确保产品的安全性。 B. **基于 SSE-CMM 的工程是独立工程,与软件工程、硬件工程、通信工程等分别规划实施。** - 这个选项是错误的。SSE-CMM 强调的是整体性,而不是孤立地看待不同工程领域。它要求将安全工程与其他工程领域结合起来进行综合考虑。 C. **SSE-CMM 可以使安全工程成为一个确定的、成熟的和可度量的科目。** - 这个选项也是正确的。SSE-CMM 提供了一套成熟的方法论,使得安全工程可以被系统化地管理和评估。 D. **SSE-CMM 覆盖整个组织的活动,包括管理、组织和工程活动等,而不仅仅是系统安全的工程活动。** - 这个选项也是正确的。SSE-CMM 不仅仅关注技术层面的安全问题,还包括组织管理和流程等方面的内容。 ### 答案解析 根据上述分析,错误的理解是选项 B。SSE-CMM 并不是将安全工程独立出来单独处理,而是将其与其它工程领域结合在一起,形成一个整体的解决方案。 ### 生动例子 想象一下你在建造一座大楼。这座大楼不仅要有坚固的结构(硬件工程),还需要有先进的通信设施(通信工程)。为了保证大楼的安全,你需要考虑防火措施、防盗系统等(安全工程)。 如果把这些工程分开来做,可能会出现很多漏洞。比如,虽然你的通信设施很先进,但如果没有考虑到防火墙和加密技术,那么数据仍然容易被黑客攻击。因此,SSE-CMM 强调的是将这些工程结合起来,形成一个整体的安全方案。 希望这个例子能帮助你更好地理解这个知识点。
题目纠错
20240515-CISP复习题(300题)加上nisp二级证书

扫码进入小程序
随时随地练习

相关题目

单选题

77、为保障信息系统的安全,某经营公共服务系统的公司准备并编制一份针对性的信息安全保障方案,并将编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求报告。关于此项工作,下面说法错误的是()

单选题

76、公司甲做了很多政府网站安全项目,在为网游公司乙的网站设计安全保障方案时,借鉴以前项目经验,为乙设计了多重数据加密安全措施,但用户提出不需要这些加密措施,理由是影响了网站性能,使用户访问量受限。双方引起争议。下面说法哪个是错误的 ( )

单选题

75、2008 年 1 月 2 日,美国发布第 54 号总统令,建立国家网络安全综合计划( ComprehensiveNationalCybersecurity Initative,CNcI)。CNCI 计划建立三道防线:第一道防线,减少漏洞和隐患,预防入侵;第二道防线, 全面应对各类威胁;第三道防线,强化未来安全环境。从以上内容,我们可以看出以下哪种分析是正确的:

单选题

74、在信息安全保障工作中,人オ是非常重要的因素,近年来,我国一直高度重视我国信息安全人オ队伍的培养和建设。在以下关于我国关于人オ培养工作的描述中,错误的是 ( )

单选题

73、2003 年以来,我国高度重视信息安全保障工作,先后制定并发布了多个文件,从政策层面为开展并推进信息安全保障工作进行了规划。下面选项中哪个不是我国发布的文件 ( )

单选题

72、关于信息安全保障技术框架(IATF)以下说法不正确的是 ( )

单选题

71、关于信息安全保障技术框架( Information Assurance Tehnical Frameworkat-),下面描述错误的是 ( )

单选题

70、随着信息技术的不断发展,信息系统的重要性也越来越突出,而与此同时,发生的信息安全事件也越来越多。综合分析信息安全问题产生的根源,下面描述正确的是( )

单选题

69、恢复时间目标( Recovery Time Objective, RTO)和恢复点目标( RECOVERY PointObjective, RPO)是业务连续性和灾难恢复工作中的两个重要指标,随着信息系统越来越重要和信息技术越来越先进,这两个指标的数值越来越小。小华准备为其工作的信息系统拟定 RTO 和 RPO 指标,则以下描述中,正确的是 ( )

单选题

68、我国依照信息系统的重要程度、安全事件造成的系统损失以及带来的社会影响等因素,将信息安全事件分为若干个级别,其中,能够对特别重要的信息系统产生特别严重影响或破坏的信息安全事件,如使特别重要信息系统遭受特别重大的系统损失,如造成系统大面积瘫痪,使其丧失业务处理能力,或系统关键数据的保密性、完整性、可用性遭到严重破坏的,应属于哪一级信息安全事件 ( )

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码