A.用于指導(dǎo)信息安全管理體系的風(fēng)險評估活動 B.用于評價目標軟件的安全保護等級 C.是一個關(guān)于企業(yè)IT治理的框架標準 D.是一個評估軟件開發(fā)的成熟度模型的標準
A.是一個非開放的基于軟件安全實踐模塊的框架 B.是一個測量和評估軟件安全計劃(SSI)的概念模型 C.包含了解、執(zhí)行、計劃軟件安全開發(fā)的積極行動 D.是一個為軟件安全漏洞提供嚴重程度的評級模型
A.取代了以前的SAS70的關(guān)于服務(wù)運營控制的財務(wù)審計報告 B.關(guān)于企業(yè)內(nèi)部控制有效性的外部第三方審計報告 C.關(guān)于安全和運營的對外公開的不包含詳細信息的審計報告 D.服務(wù)運營組織內(nèi)部的不對外公開的控制自評估報告