AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3001.根据GM/T 0116《信息系统密码应用测评过程指南》,风险分析在( )信息的基础上进行。

A
 被测系统威胁分析结果
B
 被测系统资产分析结果
C
 被测系统存在的安全问题
D
 已有安全措施情况

答案解析

正确答案:ABCD

解析:

解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,风险分析是在被测系统威胁分析结果、被测系统资产分析结果、被测系统存在的安全问题以及已有安全措施情况的基础上进行的。因此,答案选项为ABCD。

联想例子:
假设你是一家银行的信息安全专家,你需要对银行的信息系统进行密码应用测评。在进行风险分析时,你首先需要分析被测系统的威胁,例如可能的黑客攻击、恶意软件等。然后,你还需要分析被测系统的资产,包括存储在系统中的客户信息、交易记录等。此外,你还需要了解被测系统存在的安全问题,比如是否存在弱密码、未及时更新的软件等。最后,你还需要考虑已有的安全措施情况,例如系统是否已经安装了防火墙、入侵检测系统等。通过综合分析这些因素,你可以得出风险分析的结果,从而制定相应的安全措施来保护银行的信息系统。

相关知识点:

信息系统密码应用风险考点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码