判断题
根据《商用密码应用安全性评估量化评估规则(2021版)》,针对三级信息系统,设备和计算安全层面、应用和数据安全层面“重要信息资源安全标记完整性”的指标权重是一样的。
A
正确
B
错误
答案解析
正确答案:A
解析:
该判断题的正确答案是 A:正确。
解析如下:
根据《商用密码应用安全性评估量化评估规则(2021版)》,在对三级信息系统进行量化评估时,评估指标体系采用分层结构,涵盖物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全等层面。每个层面包含若干具体评估指标,其中“重要信息资源安全标记完整性”是一项关键指标。
在该规则中,针对第三级信息系统,“重要信息资源安全标记完整性”这一指标在“设备和计算安全层面”与“应用和数据安全层面”均被赋予相同的指标权重。这是因为在三级系统中,确保重要信息资源的安全标记在系统各层次中保持完整,是实现访问控制策略一致性和防止未授权访问的重要基础,因此在多个层面具有同等重要性。
核心知识点:
1. 《商用密码应用安全性评估量化评估规则(2021版)》是指导商用密码应用安全性评估工作的技术规范,用于对信息系统开展量化打分评估。
2. 评估指标权重反映了该指标在特定安全层面中的相对重要程度。
3. “重要信息资源安全标记完整性”是指对系统中重要信息资源设置安全标记,并保证其在存储、处理和传输过程中不被篡改或丢失,是实现基于标记的访问控制的前提。
4. 在三级信息系统中,设备和计算安全层面关注主机、终端等计算设备的安全机制,而应用和数据安全层面关注业务应用和数据本身的保护措施。两者在安全标记完整性方面承担相似的安全责任,因此权重设置相同。
综上所述,题干陈述符合《商用密码应用安全性评估量化评估规则(2021版)》的规定,答案为正确。
相关知识点:
三级系统,重要资源标记权重同
题目纠错
工作簿一
相关题目
单选题
商用密码检测机构、商用密码认证机构都应当具备与从事活动相适应的技术能力。
单选题
国务院市场监督管理部门在审查商用密码认证机构资质申请时,可直接依据《认证认可条例》做出决定,无需征求国家密码管理部门的意见。
单选题
使用商用密码检测机构出具的检测数据的单位,应对检测数据的真实性、准确性负责。
单选题
申请商用密码认证机构资质应向国务院市场监督管理部门提出。
单选题
申请商用密码检测机构资质应向国家密码管理部门提出。
单选题
商用密码应用安全性评估属于商用密码认证活动。
单选题
如果某企业承诺适用自我声明公开的企业标准的技术要求,则其应该符合该标准。
单选题
商用密码技术审查鉴定的范围包括密码算法、密码协议、密钥管理机制等商用密码技术的内容。
单选题
外国投资者可以基于自愿原则和商业规则在中国开展商用密码技术合作。
单选题
《密码法》正式颁布时间为2019年10月26日。
