AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3165.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法不正确的是()。

A
 网络和通信安全、设备和计算安全和应用和数据安全三个层面“访问控制信息完整性”量化评估权重相同
B
 若信息系统未制定密码应用方案,则可判定该系统建设运行层面各测评单元量化评估分值一定为0
C
 若信息系统未制定密码应用方案,已知信息系统于2021年2月1日上线运 行,则该系统建设运行中“投入运行前进行密码应用安全性评估”量化评估分值为1
D
 若信息系统测评时发现,其使用的服务器密码机采购时间在商用密码产品认证证书的有效期内,但测评时该证书已过期,则对测评单元评估时,K为×

答案解析

正确答案:BCD

解析:

好的,我们来逐一分析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目出自《商用密码应用安全性评估量化评估规则(2021版)》,主要涉及商用密码应用的安全性评估标准和方法。 ### 选项分析 **A. 网络和通信安全、设备和计算安全和应用和数据安全三个层面“访问控制信息完整性”量化评估权重相同** - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,不同层面的“访问控制信息完整性”量化评估权重可能会有所不同。具体权重需要根据实际评估标准来确定,而不是默认相同。 - **结论**:这个说法是正确的,因此不选A。 **B. 若信息系统未制定密码应用方案,则可判定该系统建设运行层面各测评单元量化评估分值一定为0** - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,如果信息系统未制定密码应用方案,确实会影响系统的安全性评估,但并不意味着所有测评单元的量化评估分值一定为0。某些测评单元可能有其他评估指标,即使没有密码应用方案,也可能获得一定的分数。 - **结论**:这个说法是不正确的,因此选B。 **C. 若信息系统未制定密码应用方案,已知信息系统于2021年2月1日上线运行,则该系统建设运行中“投入运行前进行密码应用安全性评估”量化评估分值为1** - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,如果信息系统未制定密码应用方案,那么在投入运行前进行密码应用安全性评估这一项的量化评估分值应该是0,而不是1。因为没有密码应用方案,无法进行有效的评估。 - **结论**:这个说法是不正确的,因此选C。 **D. 若信息系统测评时发现,其使用的服务器密码机采购时间在商用密码产品认证证书的有效期内,但测评时该证书已过期,则对测评单元评估时,K为×** - **解析**:根据《商用密码应用安全性评估量化评估规则(2021版)》,如果使用的服务器密码机的商用密码产品认证证书在测评时已经过期,那么该测评单元的评估结果应该是不合格(K为×)。因为证书过期意味着该产品的安全性无法得到保证。 - **结论**:这个说法是不正确的,因此选D。 ### 最终答案 综上所述,不正确的选项是B、C、D,因此答案是BCD。

相关知识点:

商用密码应用评估易错点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1638.Linux系统的用户口令一般存储在/etc/shadow路径下 , 口 令 存 储 字 符 串 格 式 为 :$id$salt$encrypted , 其中id为1 时表示口令采用()密码算法进行杂凑后存储。

单选题

1637.Linux系统的用户口令一般存储在路径()下。

单选题

1636.以下选项()不被认为是云平台“完全评估的支撑能力”。

单选题

1635.以下选项()不是对传输完整性实现的测评方法。

单选题

1634.如果基于数字证书方式进行用户的身份鉴别,在进行密评时,以下核查()不是必要的。

单选题

1633.按照《商用密码应用安全性评估报告模板(2023版)》,密评报告模板中报告声明页需()。

单选题

1632.某面向公众的三级信息系统部署在政务云平台上,在对其开展密评工作时,由于外单位人员进入机房进行核查的审批流程繁琐,故密评机构与系统责任单位约定由系统责任单位运维人员代为前往机房进行设备核查,根据《商用密码应用安全性评估报告模板(2023版)》,这种方式是否符合密评要求( )。

单选题

1631.按照《商用密码应用安全性评估报告模板(2023版)》,以下属于信息系统密评报告“密评活动有效性证明记录”中“密评委托证明”中需要体现的内容的是( )

单选题

1630.按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动的人员中至少()通过密评人员考试。

单选题

1629.密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码