AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

233.根据《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统运行阶段,关于密码应用与安全性评估的要求,错误的是()。

A
 在政务信息系统运行阶段,项目使用单位定期委托密评机构对系统开展密评
B
 网络安全保护等级第三级及以上的政务信息系统,每年至少密评一次
C
 密评可与关键信息基础设施网络安全审查、网络安全等级测评等工作统筹考虑、协调开展。
D
 运行后的政务信息系统密评未通过 的,项目使用单位按要求对系统进行整改后再次开展密评。

答案解析

正确答案:C

解析:

这是一道关于《政务信息系统密码应用与安全性评估工作指南》(2020版)的选择题。 - A选项指出,在政务信息系统运行阶段,项目使用单位应定期委托密评机构对系统开展密评。这与指南中的要求相符,因为定期评估是确保系统安全性的重要措施。 - B选项说明,网络安全保护等级第三级及以上的政务信息系统,每年至少进行一次密评。这也是符合指南规定的,因为高级别的系统需要更频繁的安全评估。 - C选项提到,密评可与关键信息基础设施网络安全审查、网络安全等级测评等工作统筹考虑、协调开展。然而,根据指南,密码应用安全性评估(密评)应独立进行,不应与其他网络安全审查或测评工作混为一谈。因此,C选项是错误的。 - D选项说明,如果运行后的政务信息系统密评未通过,项目使用单位需要按要求对系统进行整改后再次开展密评。这是确保系统符合安全标准的必要步骤,与指南要求一致。 综上所述,C选项是错误的,因为它违反了指南中关于密评应独立进行的规定。所以答案是C。

相关知识点:

政务系统运行阶段密评要求

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

4570.在对信息系统密码应用方案进行密评时,如果所有测评指标项评估结论均为通过,则该信息系统密码应用方案密评结论为通过。

单选题

4569.对于已建并且正在运行的信息系统,其密码应用方案并不追溯到系统最初规划时的方案,制定的密码应用改造方案可视为该系统的密码应用方案。

单选题

4568.若信息系统编制了密码应用方案,且方案通过评估,方案中明确了不适用的“宜”的指标要求项,密码应用安全性评估人员在测评时,该测评指标一定为“不适用”。

单选题

4567.如果密码产品有商用密码产品认证证书但认证证书已经过期,则相应密码应用的密钥管理安全可判为不符合。

单选题

4566.某三级信息系统,使用经检测认证合格的商用密码产品(密码模块二级),根据GM/T 0115《信息系统密码应用测评要求》中“5.5密钥管理安全性”测评指标不能直接判定为“符合”。

单选题

4565.云平台一般会提供一些原始镜像给租户使用,租户启动原始镜像生成自己的虚拟机。云平台测评时,租户的原始镜像通常作为重要可执行程序进行测评。

单选题

4564.如果云平台未通过密评,则对云上应用测评时,应涉及为云上应用提供密码运算的云服务器密码机实体机的密评。

单选题

4563.根据《商用密码应用安全性评估FAQ(第二版)》,仅为云上应用提供云密码支撑服务的密码资源池的测评不影响云平台最终测评结论。

单选题

4562.某信息系统部署在公有云平台上,该公有云平台已经通过了密评,且该公有云安全等级不低于云上应用,则在对该云上信息系统进行密评时,物理和环境安全层面可作为不适用。

单选题

4561.根据《商用密码应用安全性评估FAQ(第二版)》,通常来说,云上应用系统所处的云平台通过密评后,云上应用系统才能通过密评。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码