AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 cisp知识模拟考试题库 题目详情
C9209B2599F000017B1B1A6116803910
cisp知识模拟考试题库
867
单选题

57.有关能力成熟度模型【CMM】,错误的理解是()

A
 CMM的基本思想是,因为问题是由技术落后引起的,所以新技术的运用会在一定程度上提高质量、生产率和利润率
B
 CMM的思想来源于项目管理和质量管理
C
 CMM是一种衡量工程实施能力的方法,是一种面向工程过程的方法
D
 CMM是建立在统计过程控制理论基础上的,它基于这样一个假设,即“生产过程的高质量和在过程中组织实施的成熟性可以低成本地生产出高质量产品”

答案解析

正确答案:A

解析:

解析:CMM的基本思想不是技术问题,新技术的运用不确定会提高质量、生产率和利润率。
题目纠错
cisp知识模拟考试题库

扫码进入小程序
随时随地练习

相关题目

单选题

10.某网络安全公司基于网络的实时入侵检测技术,动态监测来自于外部网络和内部网络的所有访问行为。当检测到来自内外网络针对或通过防火墙的攻击行为,会及时响应,并通知防火墙实时阻断攻击源,从而进一步提高了系统的抗攻击能力,更有效地保护了网络资源,提高了防御体系级别。但入侵检测技术不能实现以下哪种功能()。

单选题

9.“统一威胁管理”是将防病毒,入侵检测和防火墙等安全需求统一管理,目前市场上已经出现了多种此类安全设备,这里“统一威胁管理”常常被简称为()

单选题

8.在网络信息系统中对用户进行认证识别时,口令是一种传统但仍然使用广泛的方法,口令认证过程中常常使用静态口令和动态口令。下面描述中错误的是()

单选题

7.PDCERF方法是信息安全应急响应工作中常用的一种方法,它将应急响应分成六个阶段。其中,主要执行如下工作应在哪一个阶段:关闭信息系统、和/或修改防火墙和路由器的过滤规则,拒绝来自发起攻击的嫌疑主机流量、和/或封锁被攻破的登录账号等()

单选题

6.应急响应是信息安全事件管理的重要内容之一。关于应急响应工作,下面描述错误的是()。

单选题

5.GB/T 18336《信息技术安全性评估准则》是测评标准类中的重要标准,该标准定义了保护轮廊【Protection Profile,PP】和安全目标【Security Target,ST】的评估准则,提出了评估保证级【Evaluation Assurance Level,EAL】,其评估保证级共分为()个递增的评估保证等级。

单选题

4.2005年,RFC4301【Request for Comments 4301:Security Architecture for the Internet Protocol】发布,用以取代原先的RFC2401,该标准建议规定了IPsec系统基础架构,描述如何在IP层【IPv4/IPv6】位流量提供安全业务。请问此类RFC系列标准建议是由下面哪个组织发布的()。

单选题

3.关于计算机取证描述错误的是()

单选题

2.对系统工程【Systems Engineering,SE】的理解,以下错误的是:

单选题

1.为保障信息系统的安全,某经营公众服务系统的公司准备并编制一份针对性的信息安全保障方案,并严格编制任务交给了小王,为此,小王决定首先编制出一份信息安全需求描述报告,关于此项工作,下面说法错误的是()

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码