单选题
1382.某已建信息系统依据GM/T 39786第三级要求进行密码应用改造过程中,制定并正式发布了密码应用安全管理制度,制度中包含应急处置相关规定,其中要求密码应用安全事件处置完成后应及时向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况,并制定了应急处置记录模板及安全事件报告模板;信息系统自投入运行以来尚未发生密码应用安全事件;经核查该系统密码应用方案及其评估意见,管理指标均为适用。则密评机构在开展应急处置层面“向有关主管部门上报处置情况”指标测评时,依据GM/T 0115《信息系统密码应用测评要求》,最合适的判定结果为( )。
A
符合
B
部分符合
C
不符合
D
不适用
答案解析
正确答案:A
解析:
好的,我们来详细解析这道题的各个选项,并解释为什么选择答案 A。
### 题目背景
题目描述了一个已经建成的信息系统,根据 GM/T 39786 第三级要求进行密码应用改造。在这个过程中,系统制定了密码应用安全管理制度,其中包括应急处置的相关规定。这些规定要求在密码应用安全事件处置完成后,及时向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况,并制定了应急处置记录模板及安全事件报告模板。此外,信息系统自投入运行以来尚未发生密码应用安全事件。经过核查,系统的密码应用方案及其评估意见,管理指标均为适用。
### 选项解析
- **A. 符合**:这意味着系统完全满足了 GM/T 0115《信息系统密码应用测评要求》中关于“向有关主管部门上报处置情况”的所有要求。
- **B. 部分符合**:这意味着系统部分满足了要求,但还有一些不足之处。
- **C. 不符合**:这意味着系统没有满足要求,存在明显的缺陷或问题。
- **D. 不适用**:这意味着该指标不适用于当前的系统或情况。
### 为什么选择 A
根据题目描述,我们可以看到以下几个关键点:
1. **制度完善**:系统已经制定了密码应用安全管理制度,包括应急处置的相关规定。
2. **报告机制**:制度要求在密码应用安全事件处置完成后,及时向信息系统主管部门及归属的密码管理部门报告事件发生情况及处置情况。
3. **模板制定**:系统制定了应急处置记录模板及安全事件报告模板。
4. **未发生事件**:系统自投入运行以来尚未发生密码应用安全事件。
5. **核查结果**:经过核查,系统的密码应用方案及其评估意见,管理指标均为适用。
这些信息表明,系统在应急处置层面已经完全按照 GM/T 0115 的要求进行了准备和实施。虽然系统尚未发生实际的安全事件,但其制度和机制已经完备,符合标准的要求。
因此,最合适的判定结果是 **A. 符合**。
### 示例
假设你是一家银行的信息系统管理员,你们的系统已经按照上述要求制定了详细的应急处置制度和报告机制。虽然到目前为止没有发生过任何安全事件,但你们的制度和机制已经得到了上级部门的认可,并且在内部审计中也得到了高分。在这种情况下,密评机构在评估时会认为你们的系统是符合要求的。
相关知识点:
应急上报处置判定口诀
相关题目
单选题
3421.如果某企业承诺适用自我声明公开的企业标准的技术要求,则其应该符合该标准。
单选题
3420.商用密码技术审查鉴定的范围包括密码算法、密码协议、密钥管理机制等商用密码技术的内容。
单选题
3419.外国投资者可以基于自愿原则和商业规则在中国开展商用密码技术合作。
单选题
3418.《密码法》正式颁布时间为2019年10月26日。
单选题
3417.根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。
单选题
3416.按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率1Gbps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。
单选题
3415.电子认证服务提供者终止电子认证服务的,原持有的《电子认证服务使用密码许可证》将在15个工作日内失效。
单选题
3414.《电子认证服务使用密码许可证》有效期为5年。
单选题
3413.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》时,应向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料中不包括电子认证服务系统互联互通测试相关技术材料。
单选题
3412.根据《电子认证服务密码管理办法》,电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市密码管理机构规划的密钥管理系统提供。
