3438.按照《关键信息基础设施安全保护条例》,关键信息基础设施运营者如果对密码管理等有关部门依法开展的检查工作不予配合,且由有关主管部门责令改正后拒不改正的,将被处1万元以上10万元以下罚款。
答案解析
解析:
生动例子:想象一下,如果一个公司的关键信息基础设施运营者不配合有关部门的检查工作,甚至拒绝改正错误,那么这个公司可能会面临数额更高的罚款。这就好比一个学生不配合老师的要求,不完成作业,老师可能会给他更严厉的惩罚,希望他能够认识到自己的错误并改正。所以,遵守相关法规是非常重要的。
相关知识点:
关键设施不配合罚款规定错
相关题目
1365.依据GM/T 0115 《信息系统密码应用测评要求》,某信息系统基于国密SSL协议使用安全浏览器访问堡垒机, 国密 SSL 协议使用了基于 SM3WithSM2算法的数字证书,则以下说法正确的是( )。
1364.依据GM/T 0115 《信息系统密码应用测评要求》,某系统管理员使用智能密码钥匙登录服务器密码机进行身份鉴别,以下哪项不属于设备和计算安全层面应核查的内容( )。
1363.某网上银行信息系统,网银用户持有银行配发的智能密码钥匙,在交易时,用户使用智能密码钥匙对交易信息进行SM9数字签名,网银服务端收到后调用签名验签服务器完成验签。上述密码运算均在密码产品中完成,密码产品均经过检测认证。依据GM/T 0115《信息系统密码应用测评要求》,则“不可否认性”最合适的判定结果是()。
1362.某云平台和云上应用系统的业务数据存储机密性保护,由同一台云服务器密码机(经检测认证)提供,且均采用SM4-CBC算法计算数据密文。若云平台率先通过密评,且“重要数据存储机密性”测评单元得到“符合”结论,那么依据GM/T 0115《信息系统密码应用测评要求》,云上应用系统的该测评指标应选择以下哪种判定结果更合适()。
1361.某等保三级信息系统,设备运维人员从互联网先访问网络边界设备SSL VPN网关(网络通道采用国密SSL协议保证安全性),再通过SSL VPN登录堡垒机,进而通过堡垒机完成对应用服务器的访问,堡垒机的“身份鉴别”判定结果为“符合”,应用服务器的登录方式为“用户名+口令”。针对此情形,应用服务器“身份鉴别”的判定结果为()。
1360.某四级信息系统针对“电子门禁记录数据存储完整性”指标要求采取的措施为:门禁日志记录存储在日志审计系统(内置PCI-E密码卡)中,针对日志记录表单会生成一个 MAC 值( 由HMAC- SHA256实现),日志审计系统将日志记录及对应 MAC值保存至后台数据库(数据库登录方式为“用户名+口令”)。经密评人员核实,相关密码运算由密码卡完成,密码卡经检测认证合格。那么,依据GM/T 0115《信息系统密码应用测评要求》,针对该测评单元的判定结果较为合理的是( )。
1359.在测评某信息系统机房时,发现该机房有A和B两个门,其中机房管理员、设备维护和管理等人员通常从A门(使用经检测认证的电子门禁系统)刷门禁卡进入;B门(刷Mifare门禁卡进入)平时几乎不用。按照GM/T 0115《信息系统密码应用测评要求》,物理和环境安全层面“身份鉴别”指标的判定结果,最合适的是( )。
1358.根据GM/T 0115 《信息系统密码应用测评要求》,关于整体测评要求的描述错误的是( )。
1357.依据GM/T 0115 《信息系统密码应用测评要求》,下列密码防护措施一定“不符合”应用和数据安全层面“重要数据传输机密性”测评指标要求的是()。
1356.依据GM/T 0115 《信息系统密码应用测评要求》, 密评人员在对SSL VPN通信信道进行测评时 , 发 现 协 议 算 法 套 件 为 TLS_ECDHE_RSA_WITH_AES_128_CBC_SHA(0xc013),以下判断合理的是()。
