信息安全工程师综合知识真题考点:能力成熟度模型(CMM)
能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级,级别越大表示能力成熟度越高。
网络安全方面的成熟度模型主要有:
1、SSE-CMM
2、数据安全能力成熟度模型
3、软件安全能力成熟度模型
能力成熟度模型(CMM) |
|
级别 | 各级别定义 |
1级-非正式执行 |
具备随机、无序、被动的过程 |
2级-计划跟踪 |
具备主动、非体系化的过程 |
3级-充分定义 |
具备正式的、规范的过程 |
4级-量化控制 |
具备可量化的过程 |
5级-持续优化 |
具备可持续优化的过程 |
考点相关真题
能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级:1级-非正式执行,2级-计划跟踪,3级-充分定义,4级-量化控制,5级-持续优化。在软件安全能力成熟度模型中,漏洞评估过程属于( )
A.CMM1级
B.CMM2级
C.CMM3级
D.CMM4级
查看答案
参考答案:C
信管网订阅号
信管网视频号
信管网抖音号
温馨提示:因考试政策、内容不断变化与调整,信管网网站提供的以上信息仅供参考,如有异议,请以权威部门公布的内容为准!
信管网致力于为广大信管从业人员、爱好者、大学生提供专业、高质量的课程和服务,解决其考试证书、技能提升和就业的需求。
信管网软考课程由信管网依托10年专业软考教研倾力打造,教材和资料参编作者和资深讲师坐镇,通过深研历年考试出题规律与考试大纲,深挖核心知识与高频考点,为学员考试保驾护航。面授、直播&录播,多种班型灵活学习,满足不同学员考证需求,降低课程学习难度,使学习效果事半功倍。
发表评论 查看完整评论 | |