AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4495.根据GM/T 0116《信息系统密码应用测评过程指南》,测评方应根据自身经验对被测信息系统面临的密码应用安全风险进行赋值。

A
正确
B
错误

答案解析

正确答案:B

解析:

好的,我们来分析一下这道判断题。 ### 题目解析 **题目:** 根据GM/T 0116《信息系统密码应用测评过程指南》,测评方应根据自身经验对被测信息系统面临的密码应用安全风险进行赋值。 **答案:** 错误 ### 选项解析 **题目中的关键点:** - **GM/T 0116《信息系统密码应用测评过程指南》**:这是中国国家密码管理局发布的一个标准,用于指导信息系统密码应用的安全性测评过程。 - **测评方应根据自身经验对被测信息系统面临的密码应用安全风险进行赋值**:这句话的核心在于“根据自身经验”进行风险赋值。 ### 为什么答案是错误的? 1. **标准要求客观性**: - GM/T 0116 强调测评过程应该是客观、公正和科学的。这意味着风险赋值应该基于明确的标准和方法,而不是个人经验。 2. **标准化的风险评估方法**: - 标准中通常会提供一套标准化的风险评估方法和指标,这些方法和指标是经过广泛研究和验证的,能够更准确地反映系统的实际风险。 3. **避免主观偏差**: - 如果允许测评方根据自身经验进行风险赋值,可能会引入主观偏差,导致评估结果不一致或不准确。不同测评人员的经验和判断可能不同,这会影响评估的可靠性和可重复性。 ### 示例 假设有一个信息系统需要进行密码应用安全性测评: - **标准化方法**:测评方按照GM/T 0116提供的标准方法,通过问卷调查、技术测试、文档审查等手段,收集数据并根据预设的风险评估模型进行计算,得出风险值。 - **个人经验方法**:测评方根据自己的经验和直觉,认为某个风险点很重要,直接给它一个高风险值。 显然,标准化方法更加客观和可靠,而个人经验方法则容易受到主观因素的影响,可能导致评估结果的偏差。 ### 结论 因此,根据GM/T 0116《信息系统密码应用测评过程指南》,测评方不应该根据自身经验对被测信息系统面临的密码应用安全风险进行赋值,而是应该遵循标准规定的客观方法。所以,这道题的答案是“错误”。

相关知识点:

测评方非仅依经验对风险赋值

题目纠错
商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码