AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3254.按照《商用密码应用安全性评估报告模板(2023版)》,在编制密评报告的整体测评部分时,需要注意的事项有()。

A
 测评对象作为整体测评时弥补的最小单位
B
 弥补后的测评结果只能是“部分符合”
C
 弥补后的分数最多0.5分
D
 弥补后的分数最多0.25分

答案解析

正确答案:ABC

解析:

好的,我们来详细解析这道多选题。 ### 题目背景 这道题目出自《商用密码应用安全性评估从业人员考核参考题库》,涉及的是《商用密码应用安全性评估报告模板(2023版)》中关于编制密评报告的整体测评部分需要注意的事项。 ### 选项解析 **A. 测评对象作为整体测评时弥补的最小单位** - **解析**:在进行整体测评时,测评对象可以作为一个整体来考虑,但在这个整体中,最小的弥补单位是具体的测评项或子项。这意味着如果某个测评项不符合要求,可以通过其他测评项的符合情况来进行弥补。 - **是否正确**:正确。这是因为在整体测评中,确实需要考虑最小的弥补单位。 **B. 弥补后的测评结果只能是“部分符合”** - **解析**:当某个测评项不完全符合要求时,通过其他测评项的符合情况来进行弥补后,最终的测评结果只能是“部分符合”。这是因为完全符合和不符合的情况已经明确,只有部分符合的情况需要通过弥补来确定。 - **是否正确**:正确。这是对测评结果的一种合理分类。 **C. 弥补后的分数最多0.5分** - **解析**:在整体测评中,如果某个测评项不完全符合要求,通过其他测评项的符合情况进行弥补后,弥补的分数有一个上限,即最多0.5分。这是为了防止过度弥补导致测评结果失真。 - **是否正确**:正确。这是一个合理的分数限制。 **D. 弥补后的分数最多0.25分** - **解析**:与选项C类似,这也是一个关于弥补分数的限制,但具体数值不同。根据题目的标准答案,正确的分数上限是0.5分,而不是0.25分。 - **是否正确**:错误。因为标准答案中明确指出弥补后的分数最多0.5分。 ### 答案解析 根据上述解析,正确答案是 **A、B、C**。 - **A**:测评对象作为整体测评时弥补的最小单位。 - **B**:弥补后的测评结果只能是“部分符合”。 - **C**:弥补后的分数最多0.5分。 希望这些解析能帮助你更好地理解这道题目的各个选项及其正确性。如果你有任何进一步的问题,欢迎随时提问!

相关知识点:

密评报告整体测评注意点

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1549.根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术各层面的测评对象的量化评估结果可能是()。

单选题

1548.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母A表示()。

单选题

1547.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母K表示()。

单选题

1546.根据《商用密码应用安全性评估量化评估规则(2021版)》,在量化评估框架中,字母D表示()。

单选题

1545.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下哪个方面不属于量化评估需要考虑的方面()。

单选题

1544.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级网银系统用户通过智能密码钥匙(经检测认证的二级密码模块)使用美国 GlobalSign 颁发的SHA-256WtihRSA-2048 算法数字证书登录网银系统,则该测评对象分值最合理的是为()。

单选题

1543.根据《商用密码应用安全性评估量化评估规则(2021版)》,在对某三级信息系统进行“建立上岗人员培训制度”测评单元测评时,若仅制定了相关人员培训制度,但未提供《培训内容纪要》和《培训人员签到表》,则该测评单元的量化评估结果为()。

单选题

1542.根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES- 256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。

单选题

1541.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的 RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。

单选题

1540.根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码