AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

2964.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于测评过程包括四项基本测评活动,描述正确的是( )。

A
 测评准备活动包括项目启动、信息收集和分析等
B
 方案编制活动包括测评检查点确定、测评内容确定等
C
 现场测评活动包括现场测评和结果记录、结果确认和资料归还等
D
 分析与报告编制活动包括单元测评、整体测评、风险分析等

答案解析

正确答案:ABCD

解析:

好的,我们来逐一解析这道多选题的各个选项,并解释为什么这些选项都是正确的。 ### 题目背景 这道题目出自《信息系统密码应用测评过程指南》(GM/T 0116),主要考察对信息系统密码应用测评过程的理解。测评过程包括四个基本测评活动:测评准备活动、方案编制活动、现场测评活动和分析与报告编制活动。 ### 选项解析 #### A. 测评准备活动包括项目启动、信息收集和分析等 - **解析**:测评准备活动是整个测评过程的起点,主要包括项目启动、信息收集和分析等步骤。项目启动是为了明确测评的目标和范围,信息收集和分析则是为了了解被测系统的具体情况,为后续的测评工作打下基础。 - **示例**:假设我们要对一个银行的信息系统进行密码应用测评,首先需要召开项目启动会议,明确测评的目标和范围,然后收集该系统的相关文档和技术资料,分析其安全需求和潜在风险。 #### B. 方案编制活动包括测评检查点确定、测评内容确定等 - **解析**:方案编制活动是在测评准备的基础上,制定具体的测评方案。这包括确定测评检查点(即需要检查的关键点)和测评内容(即具体要检查的内容)。这些内容的确定有助于确保测评工作的系统性和全面性。 - **示例**:在银行信息系统密码应用测评中,我们需要确定检查点,比如密钥管理、加密算法的选择等,然后确定具体的测评内容,如密钥的生成、存储、传输和销毁过程是否符合标准。 #### C. 现场测评活动包括现场测评和结果记录、结果确认和资料归还等 - **解析**:现场测评活动是实际执行测评的过程,包括现场测评、结果记录、结果确认和资料归还等步骤。现场测评是对系统进行实际操作和测试,结果记录是为了保存测评数据,结果确认是为了确保测评结果的准确性和完整性,资料归还则是为了保护被测系统的机密性。 - **示例**:在银行信息系统密码应用测评中,测评人员会到现场进行实际操作,比如测试密钥的生成和存储过程,记录测试结果,然后与银行相关人员确认测试结果的准确性,最后将所有测试资料归还给银行。 #### D. 分析与报告编制活动包括单元测评、整体测评、风险分析等 - **解析**:分析与报告编制活动是对测评结果进行综合分析和总结,形成最终的测评报告。这包括单元测评(对每个检查点的详细分析)、整体测评(对整个系统的综合评价)和风险分析(评估系统存在的安全风险)。 - **示例**:在银行信息系统密码应用测评中,测评人员会对每个检查点的测试结果进行详细分析,形成单元测评报告;然后对整个系统的密码应用情况进行综合评价,形成整体测评报告;最后,评估系统存在的安全风险,提出改进建议,形成最终的测评报告。 ### 为什么选ABCD 这四个选项分别对应了测评过程的四个基本活动,每个选项都准确地描述了相应活动的主要内容。因此,这四个选项都是正确的。

相关知识点:

信息系统密码测评活动全掌握

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1839.根据《电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括( )。

单选题

1838.根据《电子签名法》规定,数据电文需要被视为满足法律、法规规定的原件形式应符合的要求包括( )。

单选题

1837.按照《电子签名法》的内容,关于数据电文的发送、接收时间,下列说法正确的是( )。

单选题

1836.根据《电子签名法》,当事人约定使用电子签名、数据电文的文书,不得仅因为其采用电子签名、数据电文的形式而否定其法律效力。但下列文书除外的有( )。

单选题

1835.对于在安全研究中发现的密码安全漏洞,在确定是否与境外安全社区共享时,应符合的法律法规和规定包括( )。

单选题

1834.根据《网络安全审查办法》,针对某关键信息基础设施采购商用密码产品的活动,网络安全审查工作机制成员单位、相关部门无法形成是否存在国家安全风险的一致性意见,下列相关表述是正确的是( )。

单选题

1833.按照《网络安全审查办法》,网络安全审查办公室拟对某关键基础设施运营者采购商用密码产品开展网络安全审查工作,其应当重点评估的因素有( )。

单选题

1832.国家密码管理局在日常检查中发现,某市一军工科研单位的系统已被列入关键信息基础设施,其在2022年采购了一批境外A公司生产的商用密码产品,但并未申报网络安全审查。国家密码管理局发现A公司具有从事网络间谍的前科,则下列表述正确的是( )。

单选题

1831.根据《网络安全审查办法》,申报商用密码国家安全审查,关键基础设施运营者应当提供的申报材料包括( )。

单选题

1830.按照《网络安全审查办法》的内容,某国家机关系被认定的关键信息基础设施运营者,其欲采购某款境外设计的商用密码产品,下列表述正确的是( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码