多选题
2807.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,对哪些密码应用等级的信息系统责任单位,当密码应用安全事件发生时,应立即启动应急处置措施()。
A
第一级
B
第二级
C
第三级
D
第四级
答案解析
正确答案:CD
解析:
好的,我们来详细解析一下这道多选题。
### 题目背景
题目出自《商用密码应用安全性评估从业人员考核参考题库》,涉及的是GB/T 39786《信息安全技术 信息系统密码应用基本要求》标准。该标准规定了不同密码应用等级的信息系统在发生密码应用安全事件时应采取的应急处置措施。
### 题目解析
题目问的是:**对哪些密码应用等级的信息系统责任单位,当密码应用安全事件发生时,应立即启动应急处置措施?**
#### 选项分析
- **A. 第一级**
- 第一级信息系统通常是指风险较低、影响较小的信息系统。对于这类系统,标准可能不要求在发生密码应用安全事件时立即启动应急处置措施,因为其重要性和影响相对较小。
- **B. 第二级**
- 第二级信息系统属于中等风险的信息系统。虽然这类系统也需要有一定的安全措施,但标准可能不要求在发生密码应用安全事件时立即启动应急处置措施,而是可以采取较为常规的处理方式。
- **C. 第三级**
- 第三级信息系统属于较高风险的信息系统。这类系统的重要性和影响较大,因此标准要求在发生密码应用安全事件时立即启动应急处置措施,以迅速控制和减少损失。
- **D. 第四级**
- 第四级信息系统属于最高风险的信息系统。这类系统的安全性和稳定性要求极高,因此标准明确要求在发生密码应用安全事件时立即启动应急处置措施,以确保系统的安全运行。
### 答案解析
根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》的规定,对于第三级和第四级的信息系统,由于其重要性和风险较高,当密码应用安全事件发生时,应立即启动应急处置措施。因此,正确答案是 **C. 第三级** 和 **D. 第四级**。
### 示例
假设你是一家银行的信息系统管理员,你们的银行系统被划分为第四级信息系统。某天,系统检测到一个严重的密码泄露事件。根据标准要求,你应该立即启动应急处置措施,包括但不限于:
- 立即隔离受影响的系统,防止进一步扩散。
- 通知相关安全团队和管理人员。
- 启动备份系统,确保业务连续性。
- 进行详细的日志分析,查找漏洞原因并修复。
而如果你管理的是一家小型企业的网站,该网站被划分为第一级信息系统,即使发生密码泄露事件,也不需要立即启动应急处置措施,而是可以按照常规流程逐步处理。
希望这些解释和示例能帮助你更好地理解这道题目的答案。
相关知识点:
信息系统密码应用,哪些等级启措施
相关题目
单选题
1996.以下分组密码算法工作模式不需要填充的是()。
单选题
1995.DES的三种主要的攻击方法是( )。
单选题
1994.为保证安全性,在设计分组密码时,密码变换必须足够复杂,尽量使用( )原则。
单选题
1993.AES算法的步骤有( )。
单选题
1992.下列( )不属于分组密码体制。
单选题
1991.为保证安全性,在设计分组密码时应该考虑( )等问题。
单选题
1990.分组密码算法有( )工作模式。
单选题
1989.Shannon建议密码设计的基本方法包括( )。
单选题
1988.AES由四个不同的模块组成,其中不是非线性模块的有( )。
单选题
1987.AES分组密码算法加密过程的轮数可以是()。
