AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
单选题

1640.某信息系统部署在云服务提供商( )机房,其物理机房完全由CSP托管,那么在对该信息系统进行密评时,在物理和环境安全层面合理的做法是()。

A
 若CSP机房未通过密评,则物理和环境安全层面直接判定为“不符合”
B
 若CSP机房通过密评,则可以复用该机房的密评结论
C
 若CSP机房未通过密评,则可以直接判定为“符合”
D
 无论CSP机房是否通过密评,物理和环境安全层面应判定为“不适用”

答案解析

正确答案:B

解析:

好的,我们来详细解析这道题的各个选项,并解释为什么选择B作为正确答案。 ### 题目背景 题目描述了一个信息系统部署在云服务提供商(CSP)的机房中,而物理机房完全由CSP托管。在这种情况下,我们需要对信息系统的物理和环境安全层面进行评估。 ### 选项解析 **A. 若CSP机房未通过密评,则物理和环境安全层面直接判定为“不符合”** - **解析**:如果CSP机房未通过密评,确实会影响物理和环境安全层面的评估。但是,直接判定为“不符合”可能过于绝对。因为即使CSP机房未通过密评,信息系统本身可能有其他措施来弥补这一不足。因此,这个选项不够全面。 **B. 若CSP机房通过密评,则可以复用该机房的密评结论** - **解析**:这是正确的做法。如果CSP机房已经通过了密评,说明其物理和环境安全层面已经达到了一定的标准。在这种情况下,信息系统可以复用CSP机房的密评结论,从而简化评估过程。这样做既合理又高效。 **C. 若CSP机房未通过密评,则可以直接判定为“符合”** - **解析**:这个选项显然是错误的。如果CSP机房未通过密评,说明其物理和环境安全存在隐患,直接判定为“符合”是不负责任的。 **D. 无论CSP机房是否通过密评,物理和环境安全层面应判定为“不适用”** - **解析**:这个选项也不正确。物理和环境安全是信息系统安全的重要组成部分,不能因为机房由CSP托管就判定为“不适用”。即使机房由CSP托管,也需要确保其物理和环境安全符合要求。 ### 为什么选择B 选择B的原因在于,如果CSP机房已经通过了密评,说明其物理和环境安全已经得到了专业机构的认可。在这种情况下,信息系统可以复用CSP机房的密评结论,这样既节省了评估资源,又保证了评估的准确性。这是一种合理且高效的做法。 ### 示例 假设你是一家公司的IT经理,你们的信息系统部署在阿里云的机房中。阿里云的机房已经通过了密评,这意味着其物理和环境安全已经得到了专业机构的认可。在这种情况下,你们在进行信息系统密评时,可以直接复用阿里云机房的密评结论,而不需要重新评估机房的物理和环境安全。这样既节省了时间和资源,又确保了评估的准确性。

相关知识点:

云机房密评物理环境做法明

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

3163.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3162.某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。

单选题

3161.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。

单选题

3160.下列说法正确的是()。

单选题

3159.2021年密评联委会发布的《商用密码应用安全性评估量化评估规则(2021版)》,适用于指导、规范信息系统密码应用的()。

单选题

3158.某信息系统部署在跨两地的主备机房,关于两个机房物理和环境安全层面的量化评估,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的有()。

单选题

3157.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法错误的有()。

单选题

3156.对运行在云平台上的云应用进行密评时,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下关于量化评估的说法错误的有()。

单选题

3155.对于双活机房间的物理裸光纤数据传输通道,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下做法正确的包括()。

单选题

3154.某三级信息系统, 在内网接入区通过部署SSL VPN网关(经检测认证的二级密码模块)、国密浏览器(经检测认证的一级密码模块),实现对办公内网通道的密码应用改造。上述使用的密码产品均进行了正确的配置。根据《商用密码应用安全性评估量化评估规则(2021版)》,以下量化评估描述中,正确的有()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码