单项选择题一个组织的系统安全能力成熟度达到哪个级别以后,就可以考虑为过程域(PA)的实施提供充分的资源?()

A.2级――计划和跟踪
B.3级――充分定义
C.4级――量化控制
D.充分定义


您可能感兴趣的试卷

你可能感兴趣的试题

1.单项选择题按照SSE-cmm能力级别第三级是指()。

A.定量控制
B.计划和跟踪
C.持续改进
D.充分定义

2.单项选择题下面对能力程度模型解释最准确的是()。

A.它认为组织的能力依赖于严格定义、管理完善、可测可挖的有效业务过程
B.它通过严格考察工程成果来判断工程能力
C.它与统计过程控制理论的出发点不同、所以应用于不同领域
D.它是随着信息安全的发展而诞生的重要概念

3.单项选择题灾难发生后,系统和数据必须恢复到的()为恢复点目标(RPO)。

A.时间要求
B.时间点要求
C.数据状态
D.运行状态

6.单项选择题作为一个组织的信息系统普通用户,以下哪一项不是必须了解的?()

A.谁负责信息安全管理制度的制定和发布
B.谁负责监督信息安全制度的执行
C.信息系统发生灾难后,进行恢复的整体工作流程
D.如果违反了安全制度可能会受到惩戒措施

7.单项选择题以下关于“最小特权”安全管理原则理解正确的是()。

A.组织机构内的特敏岗位不能由一个人长期负责
B.对重要的工作进行分解,分配给不同人员完成
C.一个人有且仅有其执行岗位所足够的许可和权限
D.防止员工由一个岗位变动到另一个岗位,累计越来越多的权限

8.单项选择题应当如何理解信息安全管理体系中的“信息安全策略”?()

A.为了达到如何保护标准而提出的一系列建议
B.为了定义访问控制需求而产生出来的一些通用性指引
C.组织高层对信息安全工作意图的正式表达
D.一种分阶段的安全处理结果

9.单项选择题某公司正在进行信息安全风险评估,在决定信息资产的分类与分级时,谁负最终责任?()

A.部门经理
B.高级管理层
C.信息资产所有者
D.最终用户

10.单项选择题下面关于ISO27002的说法错误的是()。

A.ISO27002的前身是ISO17799-1
B.ISO27002给出了通常意义的信息安全管理最佳实践供组织机构选用,但不是全部
C.ISO27002对于每个控制措施的表述分“控制措施”、“实施指南”和“其它信息”三个部分来进行描述
D.ISO27002提出了十一大类的安全管理措施,其中风险评估和处置是出于核心地位的一类安全措施