AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

133.根据《商用密码应用安全性测评机构管理办法(试行)》,符合下列哪项情形的,国家密码管理局应取消其商用密码应用安全性测评机构试点资格( )。

A
 测评机构在一次测评行为中出现失 误,对测评结果产生影响
B
 测评机构故意泄露被测评单位工作秘密
C
 测评机构出具测评报告忘记盖章
D
 以上都不对

答案解析

正确答案:B

解析:

解析:B选项符合《商用密码应用安全性测评机构管理办法(试行)》规定的取消商用密码应用安全性测评机构试点资格的情形。因为测评机构故意泄露被测评单位工作秘密是严重违反测评机构的职业操守和道德规范的行为,严重损害了测评机构的信誉和可信度,因此国家密码管理局应当取消其试点资格。

生动例子:就好比一个医生泄露了病人的病历,这是非常不道德的行为,不仅会让病人失去信任,还会导致医生失去执业资格。同样,测评机构泄露被测评单位的工作秘密也是一种不负责任的行为,会让被测评单位失去信任,严重影响测评机构的声誉和资格。

相关知识点:

故意泄密将被取消测评资格

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4670.根据《信息系统密码应用高风险判定指引》,远程管理设备时,未采用密码技术建立安全的信息传输通道且无缓解措施的情况下,风险分析应判断为高风险。

单选题

4669.根据《信息系统密码应用高风险判定指引》,依据相关密码算法标准自行开发实现的国密算法满足标准要求。

单选题

4668.依据《信息系统密码应用高风险判定指引》,若未采用密码技术对重要区域进入人员进行身份鉴别,但基于生物识别技术(如指纹等)保证人员身份真实性,可酌情降低风险等级。

单选题

4667.某三级信息系统用户口令传输时,用户可选择使用MD5算法或者SM3算法进行杂凑后,将杂凑结果发至服务端校验,服务器根据用户选取的算法类型使用MD5或者SM3算法进行校验,客户端使用的密码产品具有二级认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据传输机密性”测评单元的量化评估结果为1分。

单选题

4666.某三级信息系统用户口令存储时,先使用DES算法加密后再使用SM4算法加密,使用的密码产品具有二级密码模块认证证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,口令做为测评对象在“重要数据存储机密性”测评单元的量化评估结果为1分。

单选题

4665.根据《商用密码应用安全性评估量化评估规则(2021版)》,安全层面的测评结果不需要保留小数。

单选题

4664.某个四级系统在网络间采用了SSL VPN,通过网络抓包发现服务器端发送了国密数字证书,客户端未发送任何数字证书,根据《商用密码应用安全性评估量化评估规则(2021版)》,网络和通信安全层面的身份鉴别项,得分为1分。

单选题

4663.某个三级系统使用SM3算法保护系统数据的传输完整性,根据《商用密码应用安全性评估量化评估规则(2021版)》,应用和数据安全层面中重要数据传输完整性的量化得分为1分。

单选题

4662.某信息系统,投入运营时间为2019年10月,该系统无法提供密码应用方案,但系统制定了密码应用改造方案并经过评审,根据《商用密码应用安全性评估量化评估规则(2021版)》,建设运行层面的“制定密码应用方案”得分为0分。

单选题

4661.某信息系统测评过程中,提供了管理系统人员的相关培训制度文件,根据《商用密码应用安全性评估量化评估规则(2021版)》,在人员管理层面的“定期进行安全岗位人员考核”一项得分为1分。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码