AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
多选题

根据《商用密码应用安全性评估量化评估规则(2021版)》,对安全层面的测评结果量化评估规则,以下说法不正确的是()。

A
密码应用技术要求中,安全层面的量化评估结果为层面内各测评单元的算术平均值
B
密码应用管理要求的安全层面得分为各测评单元的算术平均值
C
密码应用技术要求中,安全层面的量化评估结果需要保留小数点后2位
D
某测评指标不适 用,则该安全层面的得分为0

答案解析

正确答案:ABCD

解析:

本题考查的是对《商用密码应用安全性评估量化评估规则(2021版)》中安全层面测评结果量化评估规则的理解,重点在于掌握技术要求与管理要求在量化评分中的具体计算方法以及特殊情况的处理方式。 逐项解析如下: A: 密码应用技术要求中,安全层面的量化评估结果为层面内各测评单元的算术平均值 该说法不正确。根据《商用密码应用安全性评估量化评估规则(2021版)》,在密码应用技术要求中,安全层面的量化评估结果并非简单采用各测评单元的算术平均值。实际规则是:先对每个测评单元进行评分,再根据各测评单元的重要程度(即权重)进行加权计算,最终得出该安全层面的技术得分。因此,应为加权平均而非算术平均。此项错误。 B: 密码应用管理要求的安全层面得分为各测评单元的算术平均值 该说法也不正确。虽然管理要求的测评单元较多涉及制度、流程等非技术性内容,但其安全层面得分同样不是简单的算术平均。根据规则,管理要求的量化评估也需考虑测评单元的适用性和权重,采用加权方式计算得分。只有在所有适用测评单元权重相同且无特殊规定时才可能接近算术平均,但规则本身并未规定使用算术平均法。因此该表述以偏概全,不符合规范要求。此项错误。 C: 密码应用技术要求中,安全层面的量化评估结果需要保留小数点后2位 该说法不正确。根据《商用密码应用安全性评估量化评估规则(2021版)》的相关规定,量化评估结果的数值处理应遵循统一的数据格式要求。实际上,规则明确指出:最终的量化评估结果应保留小数点后1位,而不是2位。保留两位小数不符合标准格式要求。此项错误。 D: 某测评指标不适用,则该安全层面的得分为0 该说法明显错误。根据规则,若某个测评单元或指标经判定为“不适用”,则应在量化评估中予以剔除,不参与该安全层面的评分计算,而不是直接导致整个层面得分为0。只有当所有测评单元均不适用或完全未通过时,才可能得0分。单个指标不适用不影响其他适用项的评分,更不会直接归零。此项错误。 综上所述,四个选项的说法均不符合《商用密码应用安全性评估量化评估规则(2021版)》的规定,因此全部为不正确的表述。 正确答案:ABCD 核心知识点总结: 1. 安全层面的量化评估采用加权平均法,而非算术平均法,适用于技术和管理两类要求。 2. 测评单元的权重和适用性是影响最终得分的关键因素。 3. 量化结果应保留小数点后1位,符合统一数据表示规范。 4. “不适用”的测评指标应从计算中排除,不参与评分,不会直接导致层面得分为0。 5. 评估过程强调科学性、客观性和可操作性,避免因个别情况误判整体结果。
题目纠错
工作簿一

扫码进入小程序
随时随地练习

相关题目

单选题

按照《网络安全法》的要求,关键信息基础设施的运营者应当( )对其网络的安全性和可能存在的风险开展检测评估。

单选题

《网络安全法》规定,网络运营者应当按照网络安全等级保护制度的要求,履行网络安全保护义务,对( )采取加密措施。

单选题

根据《国家政务信息化项目建设管理办法》网络安全监管部门应当依法加强对国家政务信息系统的安全监管,并指导监督项目建设单位落实()。

单选题

根据《国家政务信息化项目建设管理办法》,有关项目建设单位新建、改建、扩建政务信息系统的表述,错误的是( )。

单选题

根据《国家政务信息化项目建设管理办法》,项目建设单位应当在项目通过验收并投入运行后()内,依据国家政务信息化建设管理绩效评价有关要求,开展自评价,并将自评价报告报送项目审批部门和财政部门。

单选题

根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建成后( )内,项目建设单位应当按照国家有关规定申请审批部门组织验收。

单选题

根据《国家政务信息化项目建设管理办法》,对于因开展需求分析、编制可行性研究报告和初步设计、购地、拆迁等确需提前安排投资的政务信息化项目,项目建设单位可以在项目可行性研究报告获批复( ),向项目审批部门提出申请。

单选题

根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位在建设期内每年年底前向项目审批部门提交的项目绩效评价报告包括( )。

单选题

按照《国家政务信息化项目建设管理办法》,下列不属于国家政务信息化项目验收的重要内容的是( )。

单选题

根据《国家政务信息化项目建设管理办法》,国家政务信息化项目建设单位应当落实国家密码管理有关法律法规和标准规范的要求,同步规划、同步建设、同步运行( )。

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码