AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3173.根据《商用密码应用安全性评估量化评估规则(2021版)》,量化评估计算过程中需要考虑的量化内容包括()。

A
 各测评对象的测评结果
B
 测评单元的测评结果
C
 安全层面的测评结果
D
 整体测评结果

答案解析

正确答案:ABCD

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 《商用密码应用安全性评估量化评估规则(2021版)》是用于评估商用密码应用的安全性的标准文件。量化评估是指通过具体的数值来衡量和评价系统的安全性。 ### 选项解析 **A. 各测评对象的测评结果** - **解释**:测评对象是指在评估过程中需要单独进行测评的具体部分或组件。例如,一个信息系统可能包含多个子系统(如数据库、网络设备等),每个子系统就是一个测评对象。 - **重要性**:每个测评对象的测评结果是评估整体安全性的基础数据,必须考虑。 **B. 测评单元的测评结果** - **解释**:测评单元是指在测评对象内部进一步细分的更小的评估单位。例如,在评估一个数据库时,可以将其分为数据加密、访问控制等多个测评单元。 - **重要性**:测评单元的结果能够更细致地反映每个具体功能的安全状况,有助于发现潜在的安全漏洞。 **C. 安全层面的测评结果** - **解释**:安全层面是指从不同的安全角度对系统进行评估,如物理安全、网络安全、应用安全等。每个安全层面的测评结果反映了系统在该方面的安全性。 - **重要性**:不同安全层面的评估结果综合起来,可以全面了解系统的整体安全性。 **D. 整体测评结果** - **解释**:整体测评结果是指将所有测评对象、测评单元和安全层面的评估结果综合起来,得出的最终评估结论。 - **重要性**:整体测评结果是对系统安全性的最终评价,是评估过程的最终输出,对于决策者来说至关重要。 ### 为什么选ABCD - **A** 和 **B** 是评估的基础数据,提供了详细的测评信息。 - **C** 从不同的安全角度提供了全面的评估视角。 - **D** 是将所有这些详细信息综合起来得出的最终结论。 因此,这四个选项都是量化评估过程中不可或缺的内容,故选ABCD。 ### 示例 假设我们要评估一个银行的信息系统: - **测评对象**:数据库、网络设备、应用程序。 - **测评单元**:数据库的数据加密、访问控制;网络设备的防火墙配置、入侵检测;应用程序的用户认证、日志记录。 - **安全层面**:物理安全(机房环境)、网络安全(防火墙、入侵检测)、应用安全(用户认证、数据加密)。 - **整体测评结果**:综合以上所有测评对象、测评单元和安全层面的结果,得出银行信息系统的整体安全性评分。

相关知识点:

商用密码评估量化内容全掌握

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1630.按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动的人员中至少()通过密评人员考试。

单选题

1629.密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。

单选题

1628.按照《商用密码应用安全性评估报告模板(2023版)》,信息系统商用密码应用安全性评估的评估结论能够判定为符合的情况是()。

单选题

1627.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告风险分析部分时,以下描述正确的是()。

单选题

1626.按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,某三级信息系统选取的基本指标数量为41,其中不适用指标4项,特殊指标0项,经整体测评后符合项20项,不符合项10项,部分符合项7项。那么风险分析结果中的高、中、低风险项数之和应为()。

单选题

1625.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中风险分析与()完全无关。

单选题

1624.根据《商用密码应用安全性评估报告模板(2023版)》,风险等级不包括()。

单选题

1623.根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告的测评结果修正部分,若测评对象A弥补了测评对象B的不足,测评对象A的分值为PA,测评对象B的弥补前分值为PB,则测评对象B弥补后的分值为()。

单选题

1622.根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是( )。

单选题

1621.根据《商用密码应用安全性评估报告模板(2023版)》,如果物理和环境、网络和通信、设备和计算、应用和数据四个层面的分数分别为1、1、0.5 、0.5 , 则密码应用技术方面的总体得分为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码