信管网综合知识
信息安全工程师 - 综合知识 导航

信息安全工程师综合知识真题考点:能力成熟度模型(CMM)

2023年12月27日来源:信管网 作者:cnitpm

信息安全工程师综合知识真题考点:能力成熟度模型(CMM)

能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级,级别越大表示能力成熟度越高。

网络安全方面的成熟度模型主要有:

1、SSE-CMM

2、数据安全能力成熟度模型

3、软件安全能力成熟度模型

能力成熟度模型(CMM)
级别 各级别定义
1级-非正式执行
具备随机、无序、被动的过程
2级-计划跟踪
具备主动、非体系化的过程
3级-充分定义
具备正式的、规范的过程
4级-量化控制
具备可量化的过程
5级-持续优化
具备可持续优化的过程

注:详见《信息安全工程师教程》(第2版)66页

考点相关真题

  • 能力成熟度模型(CMM)是对一个组织机构的能力进行成熟度评估的模型,成熟度级别一般分为五级:1级-非正式执行,2级-计划跟踪,3级-充分定义,4级-量化控制,5级-持续优化。在软件安全能力成熟度模型中,漏洞评估过程属于( )
    A.CMM1级
    B.CMM2级
    C.CMM3级
    D.CMM4级

    查看答案

    参考答案:C

    参考解析:www.cnitpm.com/st/5224622759.html

温馨提示:因考试政策、内容不断变化与调整,信管网提供的以上信息仅供参考,如有异议,请考生以权威部门公布的内容为准!

分享至:

信管网 - 信息系统项目管理专业网站

下载APP-在线学习

培训课程

0元畅享

考试题库

免费资料

客服咨询