AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
多选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,对测评对象的测评结果量化评估规则,以下说法错误的是()。

A
通用要求和密码应用技术要求各安全层面的“密码服务”和 “密码产品” 指标需单独评价
B
密码技术要求和应用管理要求都需要对各个测评对象的测评结果进行量化评估
C
密码技术要求和应用管理要求的分值取值都是{0, 0.25,0.5,1}
D
密码技术要求中对各测评对象符合性表述均为符合、部分符合、不符合

答案解析

正确答案:ABCD

解析:

本题考查的是对《商用密码应用安全性评估量化评估规则(2021版)》中关于测评对象量化评估规则的理解,重点在于掌握该规范中对测评结果的量化方法、评分标准和评价方式。 我们逐项分析各选项: A 选项: “通用要求和密码应用技术要求各安全层面的‘密码服务’和‘密码产品’指标需单独评价” 此说法错误。根据《商用密码应用安全性评估量化评估规则(2021版)》,在进行量化评估时,并不要求将“密码服务”和“密码产品”作为独立指标进行单独评价。它们是密码应用技术要求中的组成部分,其测评结果应纳入整体技术要求的评估框架中,按照统一的量化模型进行打分,而非单独列出并独立赋值。因此该说法不符合规范原文,属于错误表述。 B 选项: “密码技术要求和应用管理要求都需要对各个测评对象的测评结果进行量化评估” 此说法错误。根据规范,量化评估的对象是整个信息系统或系统的整体密码应用情况,而不是针对每一个具体的“测评对象”分别进行独立的量化打分后再汇总。实际评估过程中,是对所有测评对象的检查结果综合判断后,统一给出各指标的量化得分。因此,“对各个测评对象的测评结果进行量化评估”的说法误解了量化评估的操作层级,属于错误理解。 C 选项: “密码技术要求和应用管理要求的分值取值都是{0, 0.25, 0.5, 1}” 此说法错误。根据《商用密码应用安全性评估量化评估规则(2021版)》,密码技术要求的评分确实采用四档制,即取值为{0, 0.25, 0.5, 1},对应“不符合”、“部分符合”、“基本符合”、“符合”的判定等级。但应用管理要求的评分机制与技术要求不同,其评分通常基于管理制度、执行情况、文档记录等方面的综合判断,实践中并不强制限定为这四个离散值,而是可根据实际情况进行合理赋分,尤其是在高成熟度系统中可能存在更细化的评分尺度。更重要的是,规范并未明确规定应用管理要求必须使用与技术要求完全相同的分数集合。因此该说法以偏概全,属于错误表述。 D 选项: “密码技术要求中对各测评对象符合性表述均为符合、部分符合、不符合” 此说法错误。根据规范,密码技术要求的符合性判断实际上包含四个等级:符合、基本符合、部分符合、不符合。这四个等级分别对应不同的安全实现程度。而该选项遗漏了“基本符合”这一关键等级,仅列出三个等级,导致信息不完整且与规范不符。因此该说法错误。 综上所述,A、B、C、D 四个选项的说法均存在错误,不符合《商用密码应用安全性评估量化评估规则(2021版)》的相关规定。 正确答案为:ABCD 核心知识点总结: 1. 量化评估是对系统整体密码应用情况的综合评分,不是对每个测评对象单独量化。 2. 密码技术要求采用四档评分制:{0, 0.25, 0.5, 1},对应“不符合”、“部分符合”、“基本符合”、“符合”。 3. 应用管理要求的评分虽可参考类似标准,但不强制使用相同分值集合,评估更具灵活性。 4. “密码服务”和“密码产品”是技术要求的组成部分,不作为独立指标单独评价。 5. 符合性判定等级包括四个层级,缺一不可。

相关知识点:

测评对象结果量化规则误

题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

某国家机关以明文形式传输大量重要数据,致使数据被黑客窃取后通过暗网在境外销售,按照《数据安全法》的内容,对此下列说法正确的是()。

单选题

某市所属企业为国家政务系统提供运维服务,对其服务过程中产生的大量政务数据不采取加密措施,根据《数据安全法》,可对其实施的处置及处罚措施不包括( )。

单选题

按照《网络安全法》的要求,关键信息基础设施的运营者应当对其网络的安全性和可能存在的风险( )检测评估。

单选题

按照《网络安全法》的要求,关键信息基础设施的运营者应当( )对其网络的安全性和可能存在的风险开展检测评估。

单选题

《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,对( )采取加密措施。

单选题

根据《国家政务信息化项目建设管理办法》网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实()。

单选题

根据《国家政务信息化项目建设管理办法》,有关项目建设单位新建、改建、扩建政务信息系统的表述,错误的是( )。

单选题

根据《国家政务信息化项目建设管理办法》,项目建设单位应当在项目通过验收并投入运行后()内,依据国家政务信息化建设管理绩效评价有关要求,开展自评价,并将自评价报告报送项目审批部门和财政部门。

单选题

根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后( )内,项目建设单位应当按照国家有关规定申请审批部门组织验收。

单选题

根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批复( ),向项目审批部门提出申请。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码