AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1398.根据GM/T 0116《信息系统密码应用测评过程指南》,测评检查点确定时,应充分考虑到( )。

A
 密码产品是否正确配置
B
 检查的可行性和风险,对被测信息系统的影响
C
 承载核心资产流转的设备
D
 系统采用的密码服务情况

答案解析

正确答案:B

解析:

好的,我们来分析一下这道题的各个选项,并解释为什么选择B作为答案。 ### 题目背景 题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察在进行信息系统密码应用测评时,如何确定测评检查点。 ### 选项分析 **A. 密码产品是否正确配置** - **解析**:密码产品的正确配置是确保密码技术有效性的基础之一,但并不是确定测评检查点时的主要考虑因素。正确的配置是实施过程中的一个步骤,而不是确定检查点时的核心考量。 - **评价**:虽然重要,但不是最佳答案。 **B. 检查的可行性和风险, 对被测信息系统的影响** - **解析**:在确定测评检查点时,需要综合考虑检查的可行性、潜在的风险以及对被测信息系统的实际影响。这是为了确保测评过程既有效又不会对系统造成不必要的干扰或损害。 - **评价**:这是确定测评检查点时的核心考量,因此是最合适的答案。 **C. 承载核心资产流转的设备** - **解析**:承载核心资产流转的设备确实需要重点关注,因为这些设备的安全性直接影响到整个系统的安全。然而,这只是确定检查点的一个方面,而不是全部。 - **评价**:虽然重要,但不是最佳答案。 **D. 系统采用的密码服务情况** - **解析**:系统采用的密码服务情况是评估的重要内容之一,但同样只是确定检查点的一个方面。评估密码服务的有效性和适用性是必要的,但不是确定检查点时的首要考虑。 - **评价**:虽然重要,但不是最佳答案。 ### 为什么选择B 选择B的原因在于,确定测评检查点时,必须全面考虑检查的可行性、潜在的风险以及对被测信息系统的影响。这样做可以确保测评过程既科学合理,又能有效地发现和解决问题,同时避免对系统造成不必要的负面影响。 ### 示例 假设你正在对一个银行的信息系统进行密码应用测评。在确定检查点时: - **可行性**:你需要确保所选的检查点是可以实际操作和验证的。 - **风险**:你需要评估每个检查点可能带来的风险,比如是否会暴露敏感信息。 - **影响**:你需要考虑检查过程是否会对银行的正常业务造成影响,比如是否会中断交易。 通过综合考虑这些因素,你可以更科学地确定检查点,确保测评过程顺利进行。 希望这个解析对你有所帮助!

相关知识点:

测评检查点考虑要点口诀

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3405.根据《商用密码应用安全性测评机构管理办法(试行)》,申请商用密码应用安全性测评机构的单位应当确保本单位测评人员全程参加测评人员培训、考核工作。

单选题

3404.根据《商用密码应用安全性测评机构管理办法(试行)》,通过商用密码应用安全性测评机构初审的申请单位,应在60个工作日内参加培训、考核和能力评审。

单选题

3403.根据《商用密码应用安全性测评机构管理办法(试行)》,成立年限在一年以上,从事信息系统安全相关工作半年以上的单位可以申请成为商用密码应用安全性测评机构。

单选题

3402.根据《商用密码应用安全性测评机构管理办法(试行)》,已经申请成为商用密码应用安全性测评机构的单位及直接控股的母公司或子公司可以从事商用密码产品检测认证工作。

单选题

3401.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位,测评工作场地应不少于 200 平方米。

单选题

3400.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位注册资金应在 500 万元以上。

单选题

3399.根据《商用密码应用安全性测评机构管理办法(试行)》,申请成为商用密码应用安全性测评机构的单位应具备完善的人员结构,且通过“商用密码应用安全性测评人员考核”的测评人员数量不少于 5人。

单选题

3398.根据《商用密码应用安全性评估管理办法(试行)》,国家密码管理部门根据工作需要,不定期对各地区(部门)商用密码应用安全性评估工作开展检查,并对有关重要领域网络和信息系统进行抽查。

单选题

3397.根据《商用密码应用安全性评估管理办法(试行)》,涉及国家安全和社会公共利益的重要领域网络和信息系统的建设单位应对评估工作承担管理责任,并接受密码管理部门的监督、检查和指导。

单选题

3396.根据《商用密码应用安全性评估管理办法(试行)》,测评机构完成商用密码应用安全性评估工作后,应在 30个工作日内将评估结果报国家密码管理部门备案,并将评估结果同时报国务院公安部门备案。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码