单选题
1417.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于密评报告编制工作,描述错误的是( )。
A
密评人员整理各项任务输出,编制密评报告相应部分。对每一个定级的被测信息系统应单独形成一份密评报告。
B
针对被测信息系统存在的安全问题,提出相应改进建 议,并编制密评报告改进建议部分。
C
密评报告编制完成后,测评方应根据委托测评协议书、被测单位提交的相关文档、测评原始记录和其他辅助信息,将密评报告提交委托单位进行评审。
D
密评报告通过内部评审或专家评审 后,由授权签字人进行签发,提交被测单位。
答案解析
正确答案:C
解析:
好的,我们来逐个分析这道题目的各个选项,并解释为什么选择C作为正确答案。
### 题目背景
题目出自《商用密码应用安全性评估从业人员考核参考题库》,涉及的是密评报告的编制工作。根据GM/T 0116《信息系统密码应用测评过程指南》,我们需要了解密评报告编制的具体要求和流程。
### 选项分析
**A. 密评人员整理各项任务输出,编制密评报告相应部分。对每一个定级的被测信息系统应单独形成一份密评报告。**
- **解析**:这一选项描述了密评报告的基本编制流程,即密评人员需要整理各项任务的输出,并为每个定级的被测信息系统单独编制一份报告。这是符合标准的做法,因此是正确的。
**B. 针对被测信息系统存在的安全问题,提出相应改进建议,并编制密评报告改进建议部分。**
- **解析**:这一选项强调了在密评报告中应包含对被测信息系统存在的安全问题的改进建议。这也是标准做法的一部分,因此是正确的。
**C. 密评报告编制完成后,测评方应根据委托测评协议书、被测单位提交的相关文档、测评原始记录和其他辅助信息,将密评报告提交委托单位进行评审。**
- **解析**:这一选项描述了密评报告提交的过程。然而,根据标准流程,密评报告在提交给委托单位之前,通常需要经过内部评审或专家评审。因此,这一选项的描述是不准确的,因为它省略了内部评审或专家评审的步骤。
**D. 密评报告通过内部评审或专家评审后,由授权签字人进行签发,提交被测单位。**
- **解析**:这一选项描述了密评报告在正式提交前需要经过内部评审或专家评审,并由授权签字人签发。这是符合标准流程的,因此是正确的。
### 为什么选择C
选项C的描述存在一个关键的遗漏,即密评报告在提交给委托单位之前,需要先经过内部评审或专家评审。这一步骤是为了确保报告的质量和准确性。因此,选项C的描述是错误的,而其他选项都是正确的。
相关知识点:
信息系统密码测评要点口诀
相关题目
单选题
3386.根据《密码法》,我国商用密码检测认证方式以强制检测认证为原则,自愿检测认证为例外。
单选题
3385.根据《密码法》,国家对商用密码产品的科研、生产、销售和使用实行专控管理。
单选题
3384.按照《密码法》的要求,坚持党对密码工作的绝对领导是在任何时候、任何情况下都必须毫不动摇坚持的根本原则。
单选题
3383.我国《密码法》的正式颁布日期是2019年10月26日,自颁布之日起施行。
单选题
3382.根据《密码法》规定,利用密码从事危害国家安全、社会公共利益、他人合法权益等活动,情节严重,构成犯罪的,依法追究刑事责任。
单选题
3381.违反《密码法》规定,构成犯罪的,依法追究刑事责任;给他人造成损害的,依法承担民事责任。
单选题
3380.根据《密码法》,某密码管理部门的工作人员在密码工作中非法向他人提供在履行职责中知悉的商业秘密和个人隐私的,该人员将被依法给予处分。
单选题
3379.违反《密码法》规定实施商用密码进口许可、出口管制的,可以由海关或者国务院商务主管部门或国家密码管理部门依法予以处罚。
单选题
3378.根据《密码法》,关键信息基础设施的运营者使用未经安全审查的产品或者服务的,由国务院商务主管部门责令停止使用,处采购金额一倍以上十倍以下罚款。
单选题
3377.根据《密码法》规定,某关键信息基础设施的运营者未按照要求开展商用密码应用安全性评估,导致危害网络安全后果的,该运营者将面临五万元以上五十万元以下罚款。
