AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

1901.按照《政务信息系统密码应用与安全性评估工作指南》(2020版),在政务信息系统中,密评机构的职责主要包括( )。

A
 对政务信息系统的密码应用方案进行密评
B
 对单位人员进行审查
C
 对政务信息运行流程进行评估
D
 对政务信息系统开展密评

答案解析

正确答案:AD

解析:

好的,我们来分析一下这道多选题的各个选项以及为什么选择AD作为正确答案。 ### 题目背景 题目出自《政务信息系统密码应用与安全性评估工作指南》(2020版),主要考察的是密评机构在政务信息系统中的具体职责。 ### 选项分析 **A. 对政务信息系统的密码应用方案进行密评** - **解析**:密评机构的一项重要职责是对政务信息系统的密码应用方案进行评估,确保其符合国家密码管理的相关标准和要求。这是密评机构的核心职责之一。 - **是否正确**:正确。 **B. 对单位人员进行审查** - **解析**:对单位人员进行审查通常属于人事部门或安全管理部门的职责,而不是密评机构的主要职责。密评机构主要关注的是技术层面的安全性评估。 - **是否正确**:不正确。 **C. 对政务信息运行流程进行评估** - **解析**:虽然密评机构可能会涉及对部分运行流程的评估,但其主要职责还是集中在密码应用的安全性评估上。运行流程的评估更多是由业务流程管理和质量管理部门负责。 - **是否正确**:不正确。 **D. 对政务信息系统开展密评** - **解析**:密评机构的另一项核心职责是对整个政务信息系统进行密码应用的安全性评估,确保系统的密码应用符合相关标准和要求。 - **是否正确**:正确。 ### 为什么选择AD - **A选项**:密评机构需要对政务信息系统的密码应用方案进行评估,确保方案的合理性和安全性。 - **D选项**:密评机构需要对整个政务信息系统进行密码应用的安全性评估,确保系统的整体安全性。 ### 示例 假设有一个政务信息系统需要使用密码技术来保护数据的安全。密评机构会: 1. **A选项**:审查该系统的密码应用方案,检查方案中使用的密码算法、密钥管理等是否符合国家标准。 2. **D选项**:对整个系统进行评估,包括但不限于数据传输、存储、访问控制等方面,确保所有密码应用环节都符合安全要求。 通过这些步骤,密评机构可以确保政务信息系统的密码应用是安全可靠的。

相关知识点:

密评机构职责,方案与系统密评

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

2902.根据GM/T 0115 《信息系统密码应用测评要求》,在对某二级信息系统进行“建立上岗人员培训制度”指标的测评时,下列哪些可能成为核查的对象()。

单选题

2901.根据GM/T 0115《信息系统密码应用测评要求》中对“建立密码应用岗位责任制度”的要求,在测评某三级信息系统时,发现以下哪些情况会判定为不符合关于“互相制约、互相监督”的要求()。

单选题

2900.某应用系统部署在单位内网服务器区,内部办公区用户通过局域网访问应用系统,外部用户通过互联网访问应用系统,运维管理员可以从互联网先登录运维SSL VPN网关后,再通过SSL VPN网关堡垒机对服务器、密码产品等设备进行运维,也可以从机房内的运维终端直接通过管理网对设备进行运维。依据GM/T 0115《信息系统密码应用测评要求》,下面哪些通信信道可作为网络和通信安全的测评对象()。

单选题

2899.依据GM/T 0115 《信息系统密码应用测评要求》,对网上银行系统进行测评时,客户端与其后台系统进行通信过程中,使用下列哪些密码套件可以判定“密码算法合规性”“密码技术合规性”这两项为“符合”()。(假定通信两端所采用的密码产品均经过检测认证)

单选题

2898.根据GM/T 0115 《信息系统密码应用测评要求》,下面哪些密码技术能够满足保护视频监控记录数据的存储完整性()。

单选题

2897.根据GM/T 0115 《信息系统密码应用测评要求》,下列哪些密码技术能够满足保护电子门禁系统进出记录数据的存储完整性()。

单选题

2896.根据GM/T 0115 《信息系统密码应用测评要求》,在对物理和环境安全层面“身份鉴别”指标进行测评时,可采用的方法包括()。

单选题

2895.根据GM/T 0115《信息系统密码应用测评要求》附录B,在密评中对动态口令系统可采用以下哪些测评技术()。

单选题

2894.根据GM/T 0115《信息系统密码应用测评要求》附录B,在密评中对密码机可采用以下哪些测评技术()。

单选题

2893.密评人员在测评某三级信息系统时发现,该系统数据加密密钥的管理采用了一台服务器密码机实现,但该密码机对应的认证证书在测评时已过期(系统方采购密码机时间在认证证书有效期内)。针对这种情形,依据GM/T 0115《信息系统密码应用测评要求》,“密钥管理安全性”可能的判定结果有哪些()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码