AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1392.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于测评准备活动的输出文档及其内容,说法正确的是( )。

A
 调查表格、被测信息系统相关的技术资料内容应涵盖被测信息系统的网络安全保护等级、业务情况、软硬件情况、密码应用情况、密码管理情况
B
 工具和表单准备阶段输出物的内容应涵盖测评工具、现场测评授权、测评可能带来的风险、交接的文档名称、会议记录表单、会议签到表单等
C
 项目计划书至少应涵盖项目概述、工作依据、技术思路、工作内容和项目组织等内容。
D
 以上内容均正确

答案解析

正确答案:D

解析:

好的,我们来逐一分析这道题目的各个选项,并解释为什么选择D作为正确答案。 ### 题目背景 题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察对测评准备活动输出文档及其内容的理解。 ### 选项分析 **A. 调查表格、被测信息系统相关的技术资料内容应涵盖被测信息系统的网络安全保护等级、业务情况、软硬件情况、密码应用情况、密码管理情况** - **解析**:这一选项描述了调查表格和技术资料应该包含的内容。这些内容是评估信息系统安全性的基础,包括系统的网络安全保护等级、业务情况、软硬件配置、密码应用和管理情况。这些都是评估过程中需要详细了解的信息,因此这一选项是正确的。 **B. 工具和表单准备阶段输出物的内容应涵盖测评工具、现场测评授权、测评可能带来的风险、交接的文档名称、会议记录表单、会议签到表单等** - **解析**:这一选项描述了工具和表单准备阶段的输出物内容。这些内容确保了评估过程的顺利进行,包括使用的测评工具、授权文件、潜在风险的识别、文档交接记录以及会议记录等。这些都是评估准备工作的重要组成部分,因此这一选项也是正确的。 **C. 项目计划书至少应涵盖项目概述、工作依据、技术思路、工作内容和项目组织等内容** - **解析**:这一选项描述了项目计划书应包含的内容。项目计划书是评估项目的指导性文件,需要明确项目的目标、依据的技术标准、采用的技术方法、具体的工作内容以及项目组织结构。这些内容确保了项目的有序进行,因此这一选项也是正确的。 **D. 以上内容均正确** - **解析**:这一选项综合了前三个选项的内容,指出所有描述都是正确的。根据上述分析,A、B、C三个选项的内容确实都符合《信息系统密码应用测评过程指南》的要求,因此D选项是正确的。 ### 为什么选择D 选择D是因为A、B、C三个选项的内容都是正确的,分别从不同的方面描述了测评准备活动的输出文档及其内容。这些内容共同构成了一个完整的测评准备工作框架,确保了评估过程的全面性和规范性。 希望这个解析对你理解题目有所帮助!如果有任何进一步的问题,欢迎随时提问。

相关知识点:

测评准备输出内容口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3411.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构的测评人员未经允许擅自使用商用密码应用安全性评估工作中收集的数据信息,且情形特别严重,应将其从商用密码应用安全性测评人员名单中移除,并对其所在测评机构进行通报。

单选题

3410.根据《商用密码应用安全性测评机构管理办法(试行)》,某商用密码应用安全性测评机构故意泄露被测评单位工作秘密、重要信息系统数据信息,国家密码管理局应取消其商用密码应用安全性测评机构试点资格。

单选题

3409.根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构因单位股权、人员等情况发生变动,不符合商用密码应用安全性测评机构基本条件的,国家密码管理局将责令其限期整改。

单选题

3408.根据《商用密码应用安全性测评机构管理办法(试行)》,如果商用密码应用安全性测评机构的测评人员未通过培训考核,就开始从事商用密码应用安全性评估工作,国家密码管理局将责令其限期整改。

单选题

3407.根据《商用密码应用安全性测评机构管理办法(试行)》,国家密码管理局、测评机构所属省部密码管理局对测评机构负有监督检查职责,应定期开展强制测评机构检查工作。

单选题

3406.根据《商用密码应用安全性测评机构管理办法(试行)》,商用密码应用安全性测评机构名称地址、主要负责人发生变更时,测评机构应在15个工作日内向国家密码管理局报告。

单选题

3405.根据《商用密码应用安全性测评机构管理办法(试行)》,申请商用密码应用安全性测评机构的单位应当确保本单位测评人员全程参加测评人员培训、考核工作。

单选题

3404.根据《商用密码应用安全性测评机构管理办法(试行)》,通过商用密码应用安全性测评机构初审的申请单位,应在60个工作日内参加培训、考核和能力评审。

单选题

3403.根据《商用密码应用安全性测评机构管理办法(试行)》,成立年限在一年以上,从事信息系统安全相关工作半年以上的单位可以申请成为商用密码应用安全性测评机构。

单选题

3402.根据《商用密码应用安全性测评机构管理办法(试行)》,已经申请成为商用密码应用安全性测评机构的单位及直接控股的母公司或子公司可以从事商用密码产品检测认证工作。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码