AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

230.《政务信息系统密码应用与安全性评估工作指南》(2020版)的适用对象是( )。

A
 非涉密的国家政务信息系统建设单位和使用单位
B
 政务信息系统集成单位
C
 商用密码应用安全性评估机构
D
 以上都是

答案解析

正确答案:D

解析:

好的,我们来分析一下这道题的各个选项以及为什么选择D作为正确答案。 ### 题目背景 《政务信息系统密码应用与安全性评估工作指南》(2020版)是一份指导文件,旨在规范和指导政务信息系统在密码应用与安全性评估方面的具体操作和要求。 ### 选项分析 **A. 非涉密的国家政务信息系统建设单位和使用单位** - **解释**:这一选项指的是那些负责建设和使用非涉密国家政务信息系统的单位。这些单位需要确保其系统在密码应用方面符合相关标准和要求。 - **合理性**:这是《指南》的一个重要适用对象,因为这些单位直接负责系统的建设和使用,需要遵循《指南》中的规定。 **B. 政务信息系统集成单位** - **解释**:这一选项指的是那些负责将不同组件和子系统集成到一个完整的政务信息系统中的单位。这些单位在集成过程中需要确保密码应用的安全性和合规性。 - **合理性**:这也是《指南》的一个适用对象,因为集成单位在系统建设中扮演着关键角色,需要确保整个系统的安全性和可靠性。 **C. 商用密码应用安全性评估机构** - **解释**:这一选项指的是那些专门从事商用密码应用安全性评估的机构。这些机构负责对政务信息系统的密码应用进行评估,确保其符合相关标准和要求。 - **合理性**:这是《指南》的另一个重要适用对象,因为评估机构的工作直接关系到系统的安全性评估结果。 **D. 以上都是** - **解释**:这一选项表示上述所有单位都适用于《指南》。 - **合理性**:从《指南》的全面性和实用性来看,它确实需要覆盖所有与政务信息系统密码应用相关的单位,包括建设单位、使用单位、集成单位和评估机构。 ### 为什么选择D 选择D作为正确答案是因为《政务信息系统密码应用与安全性评估工作指南》(2020版)的适用范围非常广泛,涵盖了所有与政务信息系统密码应用相关的单位。这样可以确保从系统的建设、使用、集成到安全性评估的各个环节都能得到规范和指导,从而提高整个系统的安全性和可靠性。 ### 示例 假设有一个非涉密的国家政务信息系统项目: - **建设单位**(如某政府部门)需要按照《指南》的要求设计和建设系统。 - **使用单位**(如各级政府机关)需要确保系统在使用过程中符合《指南》的规定。 - **集成单位**(如某IT公司)需要在系统集成过程中确保密码应用的安全性。 - **评估机构**(如某第三方安全评估公司)需要对系统的密码应用进行评估,确保其符合《指南》的要求。 通过这种方式,整个项目的各个环节都能得到有效的规范和监督,从而确保系统的整体安全性。

相关知识点:

指南适用对象涵盖多方面

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4573.在对某三级信息系统进行密评时,通过对应用系统分析核查,发现系统启用了TLS 1.1、TLS 1.2协议,则关于通用要求中的“密码技术合规性”测评单元可直接判定为符合。

单选题

4572.某三级信息系统部署了1台经检测认证合格的SSL VPN安全网关,则关于该SSL VPN的“密钥管理安全性”测评可以直接判定为“符合”。

单选题

4571.某信息系统部署了SSL VPN安全网关,PC端安全浏览器与SSL VPN安全网关之间使用SSL协议建立通信信道,测评时应在PC端安全浏览器与SSL VPN安全网关之间设置抓包点,分析通信信道的安全性。

单选题

4570.在对信息系统密码应用方案进行密评时,如果所有测评指标项评估结论均为通过,则该信息系统密码应用方案密评结论为通过。

单选题

4569.对于已建并且正在运行的信息系统,其密码应用方案并不追溯到系统最初规划时的方案,制定的密码应用改造方案可视为该系统的密码应用方案。

单选题

4568.若信息系统编制了密码应用方案,且方案通过评估,方案中明确了不适用的“宜”的指标要求项,密码应用安全性评估人员在测评时,该测评指标一定为“不适用”。

单选题

4567.如果密码产品有商用密码产品认证证书但认证证书已经过期,则相应密码应用的密钥管理安全可判为不符合。

单选题

4566.某三级信息系统,使用经检测认证合格的商用密码产品(密码模块二级),根据GM/T 0115《信息系统密码应用测评要求》中“5.5密钥管理安全性”测评指标不能直接判定为“符合”。

单选题

4565.云平台一般会提供一些原始镜像给租户使用,租户启动原始镜像生成自己的虚拟机。云平台测评时,租户的原始镜像通常作为重要可执行程序进行测评。

单选题

4564.如果云平台未通过密评,则对云上应用测评时,应涉及为云上应用提供密码运算的云服务器密码机实体机的密评。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码