关于ISSE-CMM中保证过程的作用,下列说法正确的是:
直接增加系统的安全防护能力
为减少预期安全风险提供信心
消除系统中的所有安全漏洞
完全避免安全事件的发生
【考查知识点】ISSE-CMM保证过程的概念和作用
【选项分析】
A:错误。教材明确指出安全保证并不能增加任何额外的对安全相关风险的抵抗能力
B:正确。保证过程能为减少预期安全风险提供信心
C:错误。保证过程是指安全需求得到满足的可信程度,并不能消除所有安全漏洞
D:错误。保证过程不能完全避免安全事件的发生
【教材依据】安全保证并不能增加任何额外的对安全相关风险的抵抗能力,但它能为减少预期安全风险提供信心
因此本题的正确答案是B。