AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2739.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对于数据资产的分类分级和“重要数据”的确定,以下说法正确的是()。

A
 如果有适用的国家、行业或团体数据分级分类标准,可参考该标准
B
 对于重要数据,必须针对其传输、存储等生命周期过程中的机密性、完整性、不可否认性安全特性都采取密码措施予以保护,否则将面临高风险
C
 数据资产的分级,是建立在风险评估基础之上的
D
 数据的分类分级,可以脱离信息系统的具体业务,只按照领导的意愿来做

答案解析

正确答案:ABC

解析:

答案解析:
A选项正确。根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,在确定数据资产的分类分级和“重要数据”的过程中,如果有适用的国家、行业或团体数据分级分类标准,可以参考该标准进行分类。

B选项正确。对于重要数据,必须针对其传输、存储等生命周期过程中的机密性、完整性、不可否认性安全特性都采取密码措施予以保护,否则将面临高风险。

C选项正确。数据资产的分级是建立在风险评估基础之上的,即根据数据的重要性和敏感性来确定其分类分级。

D选项错误。数据的分类分级不能脱离信息系统的具体业务,必须根据实际情况和风险评估来确定,不能只按照领导的意愿来做。因此,正确答案是A和C。

相关知识点:

数据资产分类分级要点记牢

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu