AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3180.根据《商用密码应用安全性评估量化评估规则(2021版)》,对最终的结论,以下说法正确的是()。

A
 信息系统的最终结论需要同时参考量化评估的结果和风险判定结果
B
 对于分值大于阈值分的系统,如果经风险评估发现存在风险即判定为不符合
C
 对于分值小于阈值分的系统或存在高风险的系统,最终结论都是不符合
D
 只有整体量化评估结果为 100 分的系统才能判定最终结论为符合

答案解析

正确答案:ACD

解析:

好的,我们来逐一解析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目出自《商用密码应用安全性评估量化评估规则(2021版)》,主要考察对信息系统最终评估结论的理解。 ### 选项解析 **A. 信息系统的最终结论需要同时参考量化评估的结果和风险判定结果** - **解析**:这是正确的。在评估信息系统的安全性时,不仅需要考虑量化评估的结果(即分数),还需要结合风险评估的结果。量化评估可以提供一个客观的评分,但风险评估可以帮助识别潜在的安全威胁和漏洞。因此,最终结论应该是综合两者的。 - **示例**:假设一个系统在量化评估中得分较高,但在风险评估中发现存在严重的安全漏洞,那么即使分数高,最终结论也可能是不符合要求的。 **B. 对于分值大于阈值分的系统,如果经风险评估发现存在风险即判定为不符合** - **解析**:这是不正确的。虽然分值大于阈值分的系统通常被认为是符合要求的,但如果风险评估发现存在严重风险,最终结论可能会被调整为不符合。但这并不意味着只要存在任何风险就一定不符合,而是要看风险的严重程度。 - **示例**:一个系统在量化评估中得分很高,但在风险评估中发现存在一些低风险问题,这种情况下系统仍然可能被判定为符合要求。 **C. 对于分值小于阈值分的系统或存在高风险的系统,最终结论都是不符合** - **解析**:这是正确的。如果系统的量化评估分值低于阈值分,或者在风险评估中发现存在高风险,那么最终结论肯定是不符合要求的。这是因为这些情况表明系统存在明显的安全问题。 - **示例**:一个系统在量化评估中得分较低,即使没有发现高风险问题,也可能因为分数不足而被判定为不符合。同样,如果系统得分较高但存在高风险问题,也会被判定为不符合。 **D. 只有整体量化评估结果为 100 分的系统才能判定最终结论为符合** - **解析**:这是不完全正确的。虽然100分的系统肯定符合要求,但并不是只有100分的系统才能被判定为符合。只要系统的量化评估分值达到或超过阈值分,并且风险评估中没有发现高风险问题,就可以判定为符合。 - **示例**:一个系统在量化评估中得分为95分,且风险评估中没有发现高风险问题,这种情况下系统也可以被判定为符合要求。 ### 答案解析 根据上述解析,正确答案是 **A、C、D**。 - **A** 是正确的,因为最终结论需要综合量化评估和风险评估的结果。 - **C** 是正确的,因为分值低于阈值分或存在高风险的系统最终结论一定是不符合。 - **D** 是不完全正确的,但题目的表述可能有误导,实际上只要达到阈值分且没有高风险问题即可判定为符合,而不是必须100分。 希望这些解析对你理解题目有所帮助!

相关知识点:

信息系统最终结论判定要点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1623.根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告的测评结果修正部分,若测评对象A弥补了测评对象B的不足,测评对象A的分值为PA,测评对象B的弥补前分值为PB,则测评对象B弥补后的分值为()。

单选题

1622.根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是( )。

单选题

1621.根据《商用密码应用安全性评估报告模板(2023版)》,如果物理和环境、网络和通信、设备和计算、应用和数据四个层面的分数分别为1、1、0.5 、0.5 , 则密码应用技术方面的总体得分为()。

单选题

1620.根据《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统,设备和计算安全层面应用服务器的“身份鉴别”指标为1分,应用和数据安全层面应用用户的“身份鉴别”指标为0分,则应用用户的身份鉴别经应用服务器的身份鉴别弥补后为()。

单选题

1619.根据《商用密码应用安全性评估报告模板(2023版)》,如果管理制度、人员管理、建设运行、应急处置四个方面的分数分别为1 、1 、0.5 、 0.5,则密码应用管理方面的总体得分为()。

单选题

1618.根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。

单选题

1617.根据《商用密码应用安全性评估报告模板(2023版)》,管理制度中“具备密码应用安全管理制度 ”测评单元结果为部分符合,其量化评估分值可能为()。

单选题

1616.按照《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统使用了自行设计(未经检测认证合格)且经过安全性证明的密码算法对业务系统重要数据进行保护,针对“应用和数据安全”层面的“重要数据存储机密性”指标最高可以给()分。

单选题

1615.某三级信息系统有两个业务应用,应用1的用户A身份鉴别为符合,量化评估分值为1;用户B身份鉴别为部分符合,量化评估分值为0.5。应用2的用户身份鉴别为不符合,量化评估分值为0。按照《商用密码应用安全性评估报告模板(2023版)》,针对应用和数据安全层面的“身份鉴别”指标的量化评估和判定结果为()。

单选题

1614.某三级信息系统有两个机房A和B。其中,A机房的访问方式为“人工值守+视频监控”,访问人员经过审批后才可登记进入,该风险控制措施写入了该系统的密码应用方案中且方案通过了评估,密评人员到系统现场进一步核实了风险控制措施的使用条件和落实情况与方案描述相符。B机房有C和D两个门,无论从C门还是D门进入,都可以访问整个机房。C门的访问方式为(经检测认证合格的)电子门禁系统刷卡,D门的访问方式为ID卡。那么按照《商用密码应用安全性评估报告模板(2023版)》,该系统密评报告中,在物理和环境安全层面“身份鉴别”测评单元的判定结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码