AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 密码测评分值分类刷题 题目详情
CB3F3A72DFA00001A945B90064109240
密码测评分值分类刷题
2,114
多选题

按照《关键信息基础设施安全保护条例》,某商用密码服务机构的信息系统被依法认定为关键信息基础设施,在日常安全审计中,发现该信息系统近日来遭受持续的APT攻击,导致了大量商用密码业务数据的泄露,信息系统所在机构立即采取了相应的应急处置措施,♘为了减少对于自身信誉的影响,选择不向主管部门报告,针对该行为,下列表述正确的是( )。

A
该机构已经采取了应急处置措施,不需要承担任何法律责任
B
该机构未向主管部门报告,应当给予警告
C
对该机构应当处10万元以上100万元以下罚款
D
对直接负责的主管人员应当处1万元以上10万元以下罚款

答案解析

正确答案:BCD

相关知识点:

关键信息基础密码管理要尽责

题目纠错
密码测评分值分类刷题

扫码进入小程序
随时随地练习

相关题目

单选题

依据GM/T 0115 《信息系统密码应用测评要求
》,被测信息系统有密码应用方案且方案通过评估,密码应用方案中明确“物理和环境安全”层面的测评指标为“不适用”。则根据密码应用方案和方案评估意见,密评人员无需对该层面进行测评,相应测评指标可直接判定为“不适用”。

单选题

根据GM/T 0115 《信息系统密码应用测评要求
》,信息系统的测评结论是由量化评估的得分以及风险分析和评价共同决定的。

单选题

密评人员在执行GM/T 0115《信息系统密码应用测评要求》中的风险分析和评价环节时,可参考
《信息系统密码应用高风险判定指引》。

单选题

根据GM/T 0115 《信息系统密码应用测评要求
》,整体测评环节要考虑单元间、对象间是否存在相互弥补的情况。

单选题

根据GM/T 0115 《信息系统密码应用测评要求》,密码应用技术测评要求中的测评单元若涉及两个测评对象,则每个测评对象需要分别进行测评实施和结果判定,再汇总得出测评单元的结果

单选题

在GM/T 0115 《信息系统密码应用测评要求》中,测评单元由测评指标、测评对象、测评实施这三个要素组成。

单选题

在对某三级信息系统进行密评时,只要是GB/T 39786《信息安全技术 信息系统密码应用基本要求》中“应”的条款,则密评人员务必按照GM/T 0115《信息系统密码应用测评要求》中相应的测评指标要求进行测评和结果判定。

单选题

信息系统是否涉及GM/T 0115《信息系统密码应用测评要求》中某项测评指标的安全需求,可通过是否采用密码技术实现该条款的安全防护加以判断。

单选题

根据GM/T 0115 《信息系统密码应用测评要求
》,对于“宜”的条款,密评人员无需参考方案评估意见,在测评时只需核实密码应用方案中所描述的风险控制措施是否落实即可。

单选题

根据GM/T 0115 《信息系统密码应用测评要求
》,对于“可”的条款,也存在测评指标“不适用”的情形

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码