单项选择题

A.信息系统安全工程(ISSE)是一门系统工程学,它的主要内容是确定系统和过程的安全风险,杜绝风险的出现
B.IEEE-CMM是一种衡量信息系统工程实施能力的方法,是使用面向工程过程的一种方法
C.ISSE-CMM是建立在统计过程控制理论基础上的,是信息安全系统工程实施的度量标准
D.ISSE-CMM主要适用于工程组织、获取组织和评估组织,用来判断一个供应者组织的信息安全系统工程能力,识别该组织产品系统的可信任性