AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1386.根据GM/T 0116《信息系统密码应用测评过程指南》,以下测评风险规避措施,错误的是( )。

A
 签署保密协议
B
 将无法直接接入测试工具采集相关数据的测试对象从测试范围中去除
C
 签署测试授权书
D
 工具测试避开业务运行高峰期

答案解析

正确答案:B

解析:

好的,我们来分析一下这道题的各个选项以及为什么选择B作为正确答案。 ### 题目背景 这道题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察在进行信息系统密码应用测评时,如何采取有效的风险规避措施。 ### 选项分析 **A. 签署保密协议** - **解释**:签署保密协议是为了确保测评过程中获取的敏感信息不会被泄露。这是常见的风险规避措施之一,可以有效保护客户的商业秘密和数据安全。 - **合理性**:合理,符合标准要求。 **B. 将无法直接接入测试工具采集相关数据的测试对象从测试范围中去除** - **解释**:这一措施意味着如果某个系统或设备无法通过测试工具直接采集数据,就将其排除在测试范围之外。 - **不合理性**:这种做法是不合理的,因为即使某些系统或设备无法直接接入测试工具,它们仍然是整个信息系统的一部分,可能包含重要的安全信息。排除这些系统可能会导致测评结果不全面,遗漏潜在的安全风险。 - **为什么选B**:因为这种做法不符合全面性和完整性的原则,可能会导致测评结果不准确。 **C. 签署测试授权书** - **解释**:签署测试授权书是为了获得客户对测评活动的正式授权,确保测评活动的合法性和合规性。 - **合理性**:合理,符合标准要求。 **D. 工具测试避开业务运行高峰期** - **解释**:在业务运行高峰期进行测试可能会对正常业务造成影响,因此选择在非高峰时段进行测试是一种合理的风险规避措施。 - **合理性**:合理,符合标准要求。 ### 为什么选B 选项B的做法是将无法直接接入测试工具采集相关数据的测试对象从测试范围中去除。这种做法是不合理的,因为它会导致测评范围不完整,可能遗漏重要的安全问题。在密码应用测评中,全面性和完整性是非常重要的原则,因此不能简单地将无法直接接入测试工具的系统排除在外。 ### 示例 假设一个银行的信息系统包括多个子系统,其中一个子系统由于技术限制无法直接接入测试工具。如果按照选项B的做法,将这个子系统排除在测试范围之外,那么可能会遗漏该子系统的安全漏洞,从而影响整个银行信息系统的安全性。

相关知识点:

测评风险规避错项口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3417.根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。

单选题

3416.按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率1Gbps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。

单选题

3415.电子认证服务提供者终止电子认证服务的,原持有的《电子认证服务使用密码许可证》将在15个工作日内失效。

单选题

3414.《电子认证服务使用密码许可证》有效期为5年。

单选题

3413.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》时,应向所在地的省、自治区、直辖市密码管理机构或者国家密码管理局提交的材料中不包括电子认证服务系统互联互通测试相关技术材料。

单选题

3412.根据《电子认证服务密码管理办法》,电子认证服务系统所需密钥服务由国家密码管理局和省、自治区、直辖市密码管理机构规划的密钥管理系统提供。

单选题

3411.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构的测评人员未经允许擅自使用商用密码应用安全性评估工作中收集的数据信息,且情形特别严重,应将其从商用密码应用安全性测评人员名单中移除,并对其所在测评机构进行通报。

单选题

3410.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构故意泄露被测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

单选题

3409.根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构因单位股权、人员等情况发生变动,不符合商用密码应用安全性测评机构基本条件的,国家密码管理局将责令其限期整改。

单选题

3408.根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构的测评人员未通过培训考核,就开始从事商用密码应用安全性评估工作,国家密码管理局将责令其限期整改。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码