AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
多选题

3258.按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中关于风险分析的体现,以下表述不合理的是()。

A
 如果被测系统确实涉及《信息系统密码应用高风险判定指引》中描述的高风险安全问题,那么测评结果记录中相关指标或测评对象的量化评估分值一定是0分
B
 风险分析过程需要结合整体测评结果中的部分符合项或不符合项的关联威胁
C
 如果系统涉及高风险判例中的问题场景,则需要在报告附录A中,按照实际评估结果进行填写,针对该测评项判定为不符合或部分符合,在风险分析时需要核查针对该安全风险是否存在缓解措施
D
 被测系统的风险分析结果与被测系统的安全保护等级无关,即风险分析过程中不用考虑被测系统的安全保护等级

答案解析

正确答案:AD

解析:

好的,我们来逐一解析这道多选题的各个选项,并解释为什么选择这些答案。 ### 题目背景 题目要求我们判断哪些选项在系统密评报告中关于风险分析的表述是不合理的。我们需要根据《商用密码应用安全性评估报告模板(2023版)》和《信息系统密码应用高风险判定指引》的相关规定来分析每个选项。 ### 选项解析 **A. 如果被测系统确实涉及《信息系统密码应用高风险判定指引》中描述的高风险安全问题,那么测评结果记录中相关指标或测评对象的量化评估分值一定是0分** - **解析**:这个选项的表述是不合理的。虽然被测系统涉及高风险安全问题,但并不意味着所有相关指标或测评对象的量化评估分值一定是0分。实际情况中,可能会有部分指标或测评对象仍然符合要求,只是某些关键指标或测评对象存在高风险问题。因此,不能一概而论地说所有相关指标或测评对象的量化评估分值一定是0分。 - **结论**:不合理,应选A。 **B. 风险分析过程需要结合整体测评结果中的部分符合项或不符合项的关联威胁** - **解析**:这个选项的表述是合理的。风险分析过程中确实需要综合考虑整体测评结果中的部分符合项或不符合项,并结合这些项的关联威胁来进行全面的风险评估。 - **结论**:合理,不应选B。 **C. 如果系统涉及高风险判例中的问题场景,则需要在报告附录A中,按照实际评估结果进行填写,针对该测评项判定为不符合或部分符合,在风险分析时需要核查针对该安全风险是否存在缓解措施** - **解析**:这个选项的表述是合理的。如果系统涉及高风险判例中的问题场景,确实需要在报告附录A中详细记录,并针对该测评项判定为不符合或部分符合。同时,在风险分析时需要核查是否存在缓解措施,以确保风险得到有效管理。 - **结论**:合理,不应选C。 **D. 被测系统的风险分析结果与被测系统的安全保护等级无关,即风险分析过程中不用考虑被测系统的安全保护等级** - **解析**:这个选项的表述是不合理的。风险分析结果与被测系统的安全保护等级密切相关。不同安全保护等级的系统,其风险容忍度和应对措施会有所不同。因此,在风险分析过程中必须考虑被测系统的安全保护等级。 - **结论**:不合理,应选D。 ### 最终答案 根据以上解析,不合理的选项是A和D。因此,正确答案是AD。

相关知识点:

密评报告风险分析表述误

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

1545.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下哪个方面不属于量化评估需要考虑的方面()。

单选题

1544.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级网银系统用户通过智能密码钥匙(经检测认证的二级密码模块)使用美国 GlobalSign 颁发的SHA-256WtihRSA-2048 算法数字证书登录网银系统,则该测评对象分值最合理的是为()。

单选题

1543.根据《商用密码应用安全性评估量化评估规则(2021版)》,在对某三级信息系统进行“建立上岗人员培训制度”测评单元测评时,若仅制定了相关人员培训制度,但未提供《培训内容纪要》和《培训人员签到表》,则该测评单元的量化评估结果为()。

单选题

1542.根据《商用密码应用安全性评估量化评估规则(2021版)》,某二级信息系统对应用和数据安全层面测评过程中发现,系统通过调用服务器密码机(经检测认证的一级密码模块)使用AES- 256算法实现个人敏感信息存储的机密性保护,则该测评对象的量化评估结果为()。

单选题

1541.根据《商用密码应用安全性评估量化评估规则(2021版)》,某三级信息系统在对网络和通信安全层面测评过程中发现,非国密浏览器(未通过商用密码检测认证)和安全认证网关(经检测认证的二级密码模块)之间通信信道使用自签的 RSA-2048数字证书进行身份鉴别,则该测评对象在“身份鉴别”的量化评估结果为()。

单选题

1540.根据《商用密码应用安全性评估量化评估规则(2021版)》,信息系统在对应用和数据安全层面测评过程中发现重要业务数据使用SM3算法实现数据存储的完整性保护,则该测评对象的“数据存储完整性保护”的量化评估结果为()。

单选题

1539.某三级电力系统通过部署安全认证网关(经检测认证的二级密码模块)实现通信数据安全传输。经抓包分析,该通信信道上采用了电力专用的 SSF09算法实现通信数据的机密性保护,经咨询行业主管部门和密码主管部门,SSF09算法属于密码主管部门批准使用的算法,则根据《商用密码应用安全性评估量化评估规则(2021版)》,该通信信道上数据传输机密性保护的量化评估结果为()。

单选题

1538.根据《商用密码应用安全性评估量化评估规则(2021版)》,若三级信息系统使用密码产品(经检测认证合格)中的AES-256算法实现身份鉴别数据的存储机密性保护,同时使用该密码产品中的SM4算法实现重要业务数据的存储机密性保护,则身份鉴别数据存储机密性和重要业务数据存储机密性的分值分别最多为()。

单选题

1537.某三级测绘系统用户基于SM2数字证书登录系统,SM2数字证书存储在智能密码钥匙(经检测认证的二级密码模块)中,数字证书由具有电子认证服务密码使用许可证的第三方CA机构签发,并且用户与服务器之间的身份鉴别过程符合相关标准规范要求。根据《商用密码应用安全性评估量化评估规则(2021版)》,该用户的身份鉴别量化评估结果为()。

单选题

1536.根据《商用密码应用安全性评估量化评估规则(2021版)》,从DAK三个角度对信息系统进行量化评估,其中D表示()。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码