AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
多选题

某关键信息基础设施运营者未按照要求要求开展商用密码应用安全性评估,导致因商用密码产品存在安全漏洞而产生大规模的用户数据泄露,根据《密码法》,针对该行为,下列正确的表述有(  )。

A
A、对其进行警告
B
B、吊销相关资质
C
C、对关键信息基础设施的运营者处以罚款
D
D、对直接负责的主管人员处以罚款

答案解析

正确答案:CD

解析:

好的,让我们一起来分析这道题。 题目背景是关于关键信息基础设施运营者未按要求开展商用密码应用安全性评估,从而导致了用户数据的大规模泄露。根据《密码法》的规定,我们需要找出正确的法律后果。 ### 选项分析 **A. 对其进行警告** - 这种做法通常适用于初次违规且情节轻微的情况。但本题中提到的是“大规模的用户数据泄露”,显然已经造成了严重的后果,因此仅警告可能不足以应对这种情况。 **B. 吊销相关资质** - 吊销资质是一种较为严厉的惩罚措施,通常用于严重违规或长期不改正的情况。但本题中并未明确提到运营者的资质问题,所以吊销资质并不一定是最合适的处理方式。 **C. 对关键信息基础设施的运营者处以罚款** - 根据《密码法》的相关规定,对于违反密码安全管理规定的行为,可以对责任单位处以罚款。这种做法不仅能够起到惩戒作用,还能督促其改正错误并加强管理,适用于本题情境。 **D. 对直接负责的主管人员处以罚款** - 同样根据《密码法》,对于单位违法行为,除了对单位本身进行处罚外,还可以对直接负责的主管人员进行处罚。这样做有助于明确责任主体,确保相关人员尽职履责。 ### 结论 结合以上分析,正确的答案是 **C 和 D**:即对关键信息基础设施的运营者处以罚款,并对直接负责的主管人员处以罚款。 希望这样的解释能帮助你更好地理解和记忆相关知识点!
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

相关题目

单选题

依据《信息系统密码应用高风险判定指引》,二级及以上的信息系统必须具备密码安全管理制度,否则在密评时会因不具备密码应用安全管理制度而面临高风险。

单选题

依据《信息系统密码应用高风险判定指引》,新建二级信息系统如果未制定密码应用方案,密评时不会因未制定密码应用方案而面临高风险。

单选题

依据《信息系统密码应用高风险判定指引》,某四级信息系统在网络和通信安全层面,存在安全接入认证需求,但采用密码技术实现短时间内难以实现,因此,可以通过设置白名单和终端ID绑定方式对该项测评指标面临的安全风险进行缓解。

单选题

按照《信息系统密码应用高风险判定指引》,某二级信息系统在网络和通信安全层面,未使用密码技术实现通信前通信实体的身份鉴别,则密评时网络和通信安全层面身份鉴别测评单元的风险评价结果应为高风险。

单选题

某信息系统为用户提供期货交易服务,交易过程涉及信息系统和用户之间的法律责任认定。用户每次交易时,需要对期货交易信息进行数字签名,用户的公钥证书为该信息系统自建的CA签发。在进行测评时,这种公钥证书的签发方式可能会导致“不可否认性”指标存在高危风险。

单选题

用户登录某信息系统的方式为“用户名+口令”方式,口令通过SSL VPN加密传输保护。在进行测评时这种方式不会导致“身份鉴别”指标存在高危风险。

单选题

某信息系统在“网络和通信安全”层面对接入的用户设备进行了身份鉴别,但“应用和数据安全”未对用户进行身份鉴别,而是直接使用了“网络和通信安全”层面的“身份鉴别”结果,默认接入的用户可以登录应用。因此,按照《信息系统密码应用高风险判定指引》,“身份鉴别”指标的风险可以进行适当降低;如果风险降为“低”,则该指标结果可以弥补为“符合”。

单选题

某信息系统改造前,使用DES算法对数据进行加密保护,改造后,新增服务器密码机,使用SM4- GCM对原先DES加密的数据密文进行进一步加密保护。在进行测评时,这种方式一定会导致“重要数据存储机密性”指标存在高危风险。

单选题

按照《信息系统密码应用高风险判定指引》,某信息系统的用户仅使用“用户名+口令”方式进行登录,则“应用和数据安全”层面的“身份鉴别”指标判定为不符合,但是不会存在高危风险。

单选题

某三级信息系统采用堡垒机对服务器进行统一运维管理,堡垒机采用用户名+口令方式登录,服务器通过堡垒机采用用户名+口令方式登录,两次身份鉴别措施不相同,则针对“设备和计算安全 ”层面的身份鉴别测评可以判定系统存在中风险安全问题。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码