AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 商用密码应用安全性评估从业人员考核参考题库 题目详情
CA5D4B06E4C0000157383B909A001F81
商用密码应用安全性评估从业人员考核参考题库
4,803
判断题

4650.整体量化评估结果低于阈值,或经风险评估发现存在高风险,根据《商用密码应用安全性评估量化评估规则(2021版)》,则判定被测信息系统不符合GB/T39786相应等级要求。

A
正确
B
错误

答案解析

正确答案:A

解析:

好的,我们来分析一下这道判断题。 ### 题目解析 **题目:** 整体量化评估结果低于阈值,或经风险评估发现存在高风险,根据《商用密码应用安全性评估量化评估规则(2021版)》,则判定被测信息系统不符合GB/T39786相应等级要求。 **答案:** 正确 ### 选项解析 1. **整体量化评估结果低于阈值**: - **解释**:量化评估是通过一系列指标和评分标准对信息系统的安全性进行打分。如果最终的评估分数低于某个预设的阈值,说明该系统在安全性方面存在较大的不足。 - **示例**:假设一个信息系统的安全评估满分为100分,阈值设定为80分。如果该系统最终得分只有75分,那么就认为其安全性不达标。 2. **或经风险评估发现存在高风险**: - **解释**:风险评估是对信息系统可能面临的安全威胁和漏洞进行分析,确定这些威胁和漏洞可能导致的风险程度。如果评估结果显示存在高风险,说明该系统在某些方面存在严重的安全隐患。 - **示例**:假设在风险评估中发现,某个信息系统存在未修复的高危漏洞,且该漏洞可能被攻击者利用导致数据泄露,这种情况下就被认为存在高风险。 3. **根据《商用密码应用安全性评估量化评估规则(2021版)》**: - **解释**:这是指具体的评估标准和方法,按照这些规则进行评估。 - **示例**:《商用密码应用安全性评估量化评估规则(2021版)》可能规定了具体的评分标准、风险评估方法等,确保评估过程的规范性和一致性。 4. **则判定被测信息系统不符合GB/T39786相应等级要求**: - **解释**:GB/T39786是中国国家标准,规定了信息安全技术的信息系统密码应用基本要求。如果评估结果低于阈值或存在高风险,说明该系统未能达到国家标准的要求。 - **示例**:假设GB/T39786规定了一个信息系统必须达到80分的安全评估分数,并且不能存在高风险。如果某系统评估得分为75分,或者存在高风险漏洞,则该系统不符合GB/T39786的要求。 ### 为什么选“正确” - **理由**:根据《商用密码应用安全性评估量化评估规则(2021版)》,如果整体量化评估结果低于阈值,或者风险评估发现存在高风险,那么该信息系统确实不符合GB/T39786相应等级要求。这是因为这两个条件中的任何一个都表明该系统在安全性方面存在严重问题,无法满足国家标准的要求。

相关知识点:

低阈值或高风险判定不符

商用密码应用安全性评估从业人员考核参考题库

扫码进入小程序
随时随地练习

相关题目

单选题

153.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,申请经审查予以许可的,由( )颁发两用物项和技术进出口许可证。

单选题

152.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,商务部应当自收到商用密码进出口许可申请文件之日起会同()等有关部门进行审查。

单选题

151.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国对采用密码技术实现数据传输加密保护等功能,含有()密钥长度基于椭圆曲线的非对称密码算法的传真机实行进口许可。

单选题

150.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国实行出口管制的密钥管理产品是用于对称密钥或非对称密钥的生成、分发、存储等管理功能的服务端设备,其特征之一是支持管理对象数量( )以上。

单选题

149.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,我国实行出口管制的加密VPN设备以IPSec/SSL VPN为主要功能的设备,其特征之一是加密通信速率( )以上。

单选题

148.根据《关于发布商用密码进口许可清单、出口管制清单和相关管理措施的公告》,商用密码进口许可清单、出口管制清单制定的法律依据不包括( )。

单选题

147.根据《电子认证服务密码管理办法》,对电子认证服务提供者使用密码情况进行监督检查的方式,下列说法正确的是( )。

单选题

146.根据《电子认证服务密码管理办法》,电子认证服务提供者变更名称的,应当自变更之日起(),持变更证明文件到所在地的省、自治区、直辖市密码管理机构办理《电子认证服务使用密码许可证》更换手续。

单选题

145.根据《电子认证服务密码管理办法》,国家密码管理局应当对《电子认证服务使用密码许可证》申请人提交的申请材料进行审查,组织对电子认证服务系统进行( )。

单选题

144.根据《电子认证服务密码管理办法》,申请《电子认证服务使用密码许可证》的材料由省、自治区、直辖市密码管理机构受理的,应当自受理申请之日起( )将全部申请材料报送国家密码管理局。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码