4622.某第二级信息系统密评时,若“应急处置”中“事件处置”测评指标做为适用,根据《商用密码应用安全性评估量化评估规则(2021版)》,则“事件处置”测评指标应参与量化评估。
答案解析
解析:
举个例子来帮助理解:假设你是一家公司的信息安全负责人,公司的信息系统出现了一起安全事件,你需要根据公司的应急处置计划进行事件处置。在评估公司的信息系统密级时,如果“事件处置”测评指标作为适用指标,那么这个指标不需要参与量化评估,因为它已经在应急处置中得到了考量和评估。
相关知识点:
事件处置参不参,规则要搞清
相关题目
181.按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是( )。
180.根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行( )。
179.根据《国家政务信息化项目建设管理办法》,以下关于国家政务信息化项目建设过程中的信息资源共享的表述,错误的是( )。
178.按照《国家政务信息化项目建设管理办法》,以下有关国家政务信息化项目建设单位的规划和审批管理要求,错误的是( )。
177.根据《国家政务信息化项目建设管理办法》,有关部门自行审批新建、改建、扩建的国家政务信息化项目,应当按规定履行审批程序并向国家发展改革委备案。其中改建、扩建项目还需提交前期项目( )。
176.根据《国家政务信息化项目建设管理办法》,对于已经纳入国家政务信息化建设规划的项目,以下环节可以简化掉的是( )。
175.根据《国家政务信息化项目建设管理办法》,可以直接编报项目可行性研究报告的项目是( )。
174.根据《国家政务信息化项目建设管理办法》,()负责牵头编制国家政务信息化建设规划,对各部门审批的国家政务信息化项目进行备案管理。
173.《国家政务信息化项目建设管理办法》适用的国家政务信息系统包括( )。
172.根据《标准化法》,关于商用密码标准体系,下列说法错误的是( )。
