判断题
根据《商用密码应用安全性评估量化评估规则(2021版)》,针对三级信息系统,在量化评估的过程中,安全管理要求所有测评单元的指标权重一定为0.7或1。
A
正确
B
错误
答案解析
正确答案:A
解析:
答案:A(正确)
解析:根据《商用密码应用安全性评估量化评估规则(2021版)》的相关规定,针对第三级信息系统,在进行量化评估时,安全管理要求的各个测评单元的指标权重确实被设定为固定值,即权重只能为0.7或1。这一规定是基于三级信息系统在密码应用安全方面的管理要求所设定的量化标准。
具体而言:
- 权重为1的情况适用于与密码安全管理密切相关、必须严格执行的关键测评项,如密码管理制度的建立与落实、密钥管理策略的合规性等。
- 权重为0.7的情况适用于重要但相对灵活性较高的管理措施,例如人员培训、应急处理机制等。
该规则通过设定固定的权重值,增强了评估过程的客观性和可操作性,避免主观赋权带来的偏差。
核心知识点:
1. 《商用密码应用安全性评估量化评估规则(2021版)》是开展商用密码应用安全性评估(简称“密评”)的重要技术依据。
2. 信息系统等级划分中,第三级属于较高级别,需满足较为严格的密码应用安全要求。
3. 量化评估中,安全管理类指标的权重设置具有明确规定,不同级别系统可能有不同的权重取值规则。
4. 在三级系统中,安全管理要求的测评单元权重仅允许取0.7或1,体现了标准化和规范化的要求。
因此,题干所述内容符合规范要求,答案为正确。
相关知识点:
三级系统量化,安全管理权重定
题目纠错
工作簿一
相关题目
单选题
使用商用密码检测机构出具的检测数据的单位,应对检测数据的真实性、准确性负责。
单选题
申请商用密码认证机构资质应向国务院市场监督管理部门提出。
单选题
申请商用密码检测机构资质应向国家密码管理部门提出。
单选题
商用密码应用安全性评估属于商用密码认证活动。
单选题
如果某企业承诺适用自我声明公开的企业标准的技术要求,则其应该符合该标准。
单选题
商用密码技术审查鉴定的范围包括密码算法、密码协议、密钥管理机制等商用密码技术的内容。
单选题
外国投资者可以基于自愿原则和商业规则在中国开展商用密码技术合作。
单选题
《密码法》正式颁布时间为2019年10月26日。
单选题
根据《密码法》的有关规定,商务部、国家密码管理局、海关总署制定了《商用密码出口管制清单》。
单选题
按照《商用密码进口许可清单》要求,进口清单所列物项和技术中,加密通信速率1Gbps的VPN设备不属于应向商务部申请办理两用物项和技术进口许可证的密码产品。
