AI智能整理导入 AI智能整理导入
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2809.根据GB/T 39786《信息安全技术 信息系统密码应用基本要求》,以下对于应急策略,说法正确的是()。

A
 信息系统责任单位必须把密码应用应急策略单独作为一份文件颁布,不能合并在已有的网络安全应急策略文件之内
B
 对于密码应用第一级信息系统,不强制要求制定密码应用应急策略
C
 应急策略制定完成后,也要定期复查其适用性,有条件的话可以组织定期演练
D
 应急策略制定完成就应该束之高阁,不再理会

答案解析

正确答案:BC

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择 B 和 C。 ### 题目背景 题目出自 GB/T 39786《信息安全技术 信息系统密码应用基本要求》,主要考察对应急策略的理解和应用。 ### 选项分析 **A. 信息系统责任单位必须把密码应用应急策略单独作为一份文件颁布,不能合并在已有的网络安全应急策略文件之内** - **解析**:这一选项要求将密码应用应急策略单独成文,不能与其他网络安全应急策略合并。然而,实际操作中,密码应用应急策略完全可以与其他网络安全应急策略合并,以提高管理效率和一致性。因此,这一选项是错误的。 **B. 对于密码应用第一级信息系统,不强制要求制定密码应用应急策略** - **解析**:根据 GB/T 39786 的规定,密码应用第一级信息系统(即最低安全等级的信息系统)确实不强制要求制定专门的密码应用应急策略。这是因为第一级信息系统的安全要求相对较低,可以依赖现有的网络安全措施。因此,这一选项是正确的。 **C. 应急策略制定完成后,也要定期复查其适用性,有条件的话可以组织定期演练** - **解析**:这一选项强调了应急策略的动态管理和持续改进。即使制定了应急策略,也需要定期复查其适用性和有效性,并在条件允许的情况下进行演练,以确保在实际发生紧急情况时能够有效应对。这是合理的做法,因此这一选项是正确的。 **D. 应急策略制定完成就应该束之高阁,不再理会** - **解析**:这一选项明显是错误的。应急策略制定完成后,如果不再进行管理和更新,可能会导致策略失效或不适应新的威胁环境。因此,这一选项是错误的。 ### 答案解析 根据上述分析,正确答案是 **B** 和 **C**。 - **B**:对于密码应用第一级信息系统,不强制要求制定密码应用应急策略。 - **C**:应急策略制定完成后,也要定期复查其适用性,有条件的话可以组织定期演练。 这两个选项符合 GB/T 39786 的标准要求,而 A 和 D 则不符合实际操作和标准要求。希望这些解析对你有所帮助!

相关知识点:

信息系统密码应用,应急策略要记清

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭
专为自学备考人员打造
试题通
自助导入本地题库
试题通
多种刷题考试模式
试题通
本地离线答题搜题
试题通
扫码考试方便快捷
试题通
海量试题每日更新
试题通
欢迎登录试题通
可以使用以下方式扫码登陆
试题通
使用APP登录
试题通
使用微信登录
xiaochengxu
联系电话:
400-660-3606
xiaochengxu