AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 副本2024年11月第四周周五考试题库(3) 题目详情
CAFD00B6BF40000110261EEFD7308A40
副本2024年11月第四周周五考试题库(3)
2,000
多选题

根据《商用密码应用安全性评估管理办法(试行)》,网络安全等级保护三级以上信息系统的责任单位在完成商用密码应用安全性评估后,应向哪些部门履行备案手续(   )。

A
A、主管部门
B
B、所在地区密码管理部门
C
C、所在地区发改部门
D
D、所在地区公安部门

答案解析

正确答案:ABD

解析:

商用密码应用安全性评估管理办法(试行) 258 78.6%
题目纠错
副本2024年11月第四周周五考试题库(3)

扫码进入小程序
随时随地练习

相关题目

单选题

《信息系统密码应用高风险判定指引》中所涉及的指标要求包括了《信息安全技术 信息系统密码应用基本要求》所有要求项。

单选题

依据《信息系统密码应用高风险判定指引》,缓解措施是指可以降低威胁利用安全问题导致安全事件发生造成严重程度的安全措施。

单选题

信息系统测评过程中的风险判定只需依据《信息系统密码应用高风险判定指引》所列出的相关安全问题所引发的风险等级做出判断。

单选题

某单位在密码改造工作中,采用自实现且未提供安全性证据的密码产品实现数据库的数据存储保密性保护,但考虑到数据仅内网访问,且数据库部署了审计产品,可从一定程度上缓解风险程度。

单选题

根据《信息系统密码应用高风险判定指引》,若信息系统中使用了存在安全问题的密码产品、密码服务,则可通过采取一定的缓解措施来降低可能的风险。

单选题

根据《信息系统密码应用高风险判定指引》,若信息系统所使用的密码技术未遵循密码相关国家标准和行业标准,则一定会导致信息系统面临高等级安全风险。

单选题

根据《信息系统密码应用高风险判定指引》,应确保三级以上的信息系统中使用的密码算法符合法律、法规的规定和密码相关国家标准、行业标准的有关要求,其他级别可酌情考虑。

单选题

某信息系统编制了密码应用方案,且方案通过专家评估,方案中明确了不适用的“宜”的指标要求项,在密评时发现密码应用实施情况与方案中所描述的风险控制措施不一致,则这些指标要求项应纳入测评范围。

单选题

某信息系统将登录用户口令进行加密后存储在数据库中,经核查所使用的密码算法为SHA-1,这种口令存储加密保护方式符合要求。

单选题

在对某三级信息系统进行密评时,通过对应用系统分析核查,发现系统启用了TLS 1.1、TLS 1.2协议,则关于通用要求中的“密码技术合规性”测评单元可直接判定为符合。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码