判断题
某信息系统整体量化评估结果为70分,且风险评估未发现高风险,因此该系统的密评结论应为部分符合。
A
正确
B
错误
答案解析
正确答案:B
解析:
题目解析:
题干陈述:某信息系统整体量化评估结果为70分,且风险评估未发现高风险,因此该系统的密评结论应为部分符合。
选项:
A:正确
B:错误
正确答案:B(错误)
核心知识点与概念讲解:
本题涉及的是密码应用安全性评估(简称“密评”)的相关判定标准。根据《信息安全技术 信息系统密码应用基本要求》(GB/T 39786-2021)以及配套的密评实施指南,密评结论的判定不仅依赖于量化评分,还需综合考虑密码应用的合规性、正确性和有效性,并结合风险评估结果进行综合判断。
密评结论通常分为三种:
1. 符合;
2. 部分符合;
3. 不符合。
量化评分仅是评估的一个参考指标,不能单独决定最终结论。根据相关规范,一般情况下:
- 评分达到80分及以上,且无高风险问题,通常可判为“符合”;
- 评分在60至79分之间,视具体问题和风险情况,可能判为“部分符合”;
- 评分低于60分,或存在高风险问题,通常判为“不符合”。
但关键在于:即使评分达到70分且无高风险,是否能直接判定为“部分符合”,仍需结合各项密码应用要求的满足程度。例如,若某些关键安全控制项未落实,即便总分70分且无高风险,也可能因不满足基本合规要求而判定为“不符合”。
更重要的是,密评结论必须基于定性与定量相结合的综合分析,不能仅依据分数机械划分。题干中将“70分 + 无高风险”直接推出“部分符合”的结论,属于简单化、机械化判断,忽略了密评的综合判定原则。
因此,该推理过程存在逻辑错误,结论不严谨。
综上所述,题干说法错误,正确答案为B。
题目纠错
工作簿一
相关题目
单选题
SM4算法的线性变换L不可逆。
单选题
SM4算法的线性变换L不存在固定点。
单选题
SM4算法的分组长度和密钥长度可以不一样。
单选题
我国自主研制的SM4分组密码算法广泛应用于数据保密传输、信息加密存储等应用领域。
单选题
SM4算法是一个分组长度和密钥长度均为128位的分组加密算法。
单选题
SM4密钥扩展算法采用了32个固定参数作为轮常数。
单选题
类似于加密算法,SM4密钥扩展算法的最后也需要经过一个反序变换。
单选题
SM4加密算法中,除32轮迭代外,最后还需要经过一个反序变换。
单选题
类似于AES算法,SM4算法的密钥长度也可以是128、192、256位。
单选题
SM4算法的分组长度是128位。
