AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3228.按照《商用密码应用安全性评估报告模板(2023版)》,信息系统密评报告中涉及编写测评对象的地方有()。

A
 测评对象确定结果
B
 单元测评
C
 测评结果记录
D
 测评结果修正

答案解析

正确答案:ABCD

解析:

好的,我们来详细解析一下这道多选题。 ### 题目背景 题目要求根据《商用密码应用安全性评估报告模板(2023版)》,找出信息系统密评报告中涉及编写测评对象的地方。 ### 选项解析 **A. 测评对象确定结果** - **解析**:在密评报告中,首先需要明确测评的对象是什么。这部分内容通常会详细描述被评估的信息系统的范围、边界和关键组件。这是评估的基础,确保所有相关人员对评估对象有清晰的认识。 - **示例**:假设我们要评估一个银行的核心交易系统,那么在“测评对象确定结果”部分,会明确指出该系统包括哪些服务器、网络设备和应用程序。 **B. 单元测评** - **解析**:单元测评是指对信息系统中的各个组成部分(如网络、主机、应用等)进行详细的评估。每个单元的测评结果都会记录下来,以便综合分析整个系统的安全性。 - **示例**:在单元测评部分,可能会分别评估银行核心交易系统的数据库服务器、Web服务器和防火墙的安全性。 **C. 测评结果记录** - **解析**:测评结果记录是将每个测评步骤的结果详细记录下来,包括发现的问题、风险点和改进建议。这部分内容是评估过程的重要记录,有助于后续的整改和跟踪。 - **示例**:在测评结果记录部分,可能会记录下数据库服务器存在弱口令问题,建议加强口令复杂度。 **D. 测评结果修正** - **解析**:测评结果修正是在评估过程中发现的问题进行修正后的记录。这部分内容说明了如何对发现的问题进行整改,并验证整改的效果。 - **示例**:在测评结果修正部分,可能会记录下已经对数据库服务器的弱口令问题进行了修复,并通过重新测试确认问题已解决。 ### 为什么选ABCD - **A. 测评对象确定结果**:这是评估的基础,必须明确评估的对象。 - **B. 单元测评**:对系统的各个部分进行详细评估,确保全面覆盖。 - **C. 测评结果记录**:详细记录评估过程和结果,便于后续分析和整改。 - **D. 测评结果修正**:记录问题的整改情况,确保评估的有效性和完整性。 综上所述,这四个选项都是密评报告中不可或缺的部分,因此正确答案是ABCD。希望这些解释对你有所帮助!

相关知识点:

密评报告编测评,ABCD都涉及

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1575.在《信息系统密码应用高风险判定指引》中,对安全接入认证问题的风险判定适用于( )。

单选题

1574.依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是( )。

单选题

1573.密评过程中,如果遇到《信息系统密码应用高风险判定指引》没有描述的风险判定情况,那么测评人员应( )。

单选题

1572.依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有()。

单选题

1571.某三级信息系统在测评过程中发现物理和环境安全层面不适用,网络和通信安全层面为0.625,设备和计算安全层面分值为0.4,应用和数据安全层面分值为0.5,安全管理四个层面分值均为1,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该系统整体量化评估结果为()。

单选题

1570.在三级系统测评中,某系被测信息系统为已在建运行系统,投入运行时间为2019年1月,该次测评为首次密评,则根据《商用密码应用安全性评估量化评估规则(2021版)》,建设运行层面“投入运行前进行密码应用安全性评估”测评项的量化得分为()。

单选题

1569.某三级信息系统于2019年10月建设完成并投入运行。2021年7月,该系统制定了密码应用改造方案并通过专家评审,2021年12月完成系统密码应用改造。根据《商用密码应用安全性评估量化评估规则(2021版)》,2022年1月,密评机构在对“制定密码应用方案”进行测评时,该测评单元的量化评估得分为()。

单选题

1568.在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、 0,指标权重分别为1、0.7、1、0.4、0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。

单选题

1567.在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、不适用, 指标权重分别为, 1 、0.7 、1 、0.4 、 0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。

单选题

1566.在某信息系统进行设备和计算层面测评过程中,某个测评对象对应3个具体的设备,每个设备的 D/A/K得分分别为1、0、0.5,根据《商用密码应用安全性评估量化评估规则(2021版)》,该测评对象的量化结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码