单选题
某三级信息系统有两个机房,机房1的身份鉴别指标量化评估结果为0分,机房2的身份鉴别指标量化评估结果为0.5分,针对物理和安全层面的“身份鉴别”指标的量化评估和判定结果为()。
A
0.25,部分符合
B
0,不符合
C
0.5,部分符合
D
无法判断
答案解析
正确答案:A
解析:
本题考查的是信息系统安全等级保护中,针对物理和环境安全层面“身份鉴别”指标的量化评估方法,特别是在多个机房情况下如何综合判定整体评估结果。
题干信息:
- 系统为三级信息系统;
- 有两个机房:机房1的身份鉴别评估得分为0分,机房2为0.5分;
- 要求判断整个系统在“身份鉴别”这一指标上的量化评估结果及符合程度。
解析选项:
A:0.25,部分符合
B:0,不符合
C:0.5,部分符合
D:无法判断
首先,根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)及相关量化评估指南,在多机房场景下,对于物理安全控制项(如身份鉴别)的量化评估,通常采用加权或取最差情况结合平均值的方法进行综合判定。但在实际评估中,若存在多个独立运行的机房,且安全控制措施在各机房中实施不一致,则整体评分需考虑覆盖全部关键节点的安全保障能力。
“身份鉴别”属于关键控制点,若任一机房未实现有效身份鉴别(如机房1得分为0,表示无任何有效身份鉴别措施),则该薄弱环节可能导致整体风险上升。但量化评估并非简单取最低值,而是可能采用平均法或依据业务影响范围进行综合判断。
在实际评估实践中,对于多个机房的情况,若两个机房均为系统运行所必需,且安全控制水平不同,常采用算术平均的方式初步计算得分。即:
(0 + 0.5) / 2 = 0.25
然后根据得分区间进行符合性判定:
- 0 分:不符合
- 0.1~0.5:部分符合
- 0.6~1.0:符合
因此,0.25 属于“部分符合”的范畴。
故综合评估结果为:0.25,部分符合。
虽然机房1完全缺失身份鉴别控制,带来较大风险,但在量化评分模型中,并不直接导致整体评分为0,除非该机房承载核心业务且无法容忍任何缺失(此时应取最小值)。但题目未说明机房的重要性差异,因此默认采用平均法处理。
此外,选项 B “0,不符合” 是保守判断,适用于一票否决类情形,但“身份鉴别”在多机房场景下一般不采用一票否决,而是综合评估。
选项 C 取0.5分,忽略了机房1得分为0的影响,显然不合理。
选项 D “无法判断” 不成立,因题干提供了足够信息进行量化推导。
综上所述,正确答案为 A:0.25,部分符合。
核心知识点:
1. 等级保护中物理安全层面的“身份鉴别”要求包括:采用电子门禁系统、身份识别凭证(如IC卡、生物特征)、访问控制策略等,确保只有授权人员可进入机房。
2. 量化评估中,控制项得分反映实施程度,0表示未实施,1表示完全符合要求,中间值表示部分实施。
3. 多节点系统的整体评分通常采用算术平均或加权平均,结合业务重要性调整,而非简单取最高或最低。
4. 符合性结论划分标准:0为“不符合”,0.1~0.5为“部分符合”,0.6以上为“符合”。
因此,答案选择 A 正确。
相关知识点:
三级系统机房身份鉴别评估结果
题目纠错
工作簿一
相关题目
单选题
根据《密码法》,以下属于商用密码检测认证的法律依据的是( )。
单选题
按照《密码法》,商用密码检测认证工作的监管机构主要负责对哪些市场主体的监管( )。
单选题
根据《密码法》,商用密码检测认证工作的监管机构有( )。
单选题
根据《密码法》,关于商用密码检测认证体系建设的说法正确的有( )。
单选题
根据《密码法》,对采用商用密码技术从事电子政务电子认证服务的机构,以下说法正确的是()。
单选题
根据《商用密码应用安全性测评机构管理办法(试行)》,关于商用密码应用安全性测评机构,以下说法正确的是( )。
单选题
根据《商用密码应用安全性评估管理办法(试行)》,网络安全等级保护三级以上信息系统的责任单位在完成商用密码应用安全性评估后,应向哪些部门履行备案手续( )。
单选题
根据《密码法》,以下需要进行商用密码应用安全性评估的情况有( )。
单选题
根据《密码法》《商用密码应用安全性评估管理办法(试行)》,以下关于商用密码应用安全性评估的说法正确的是( )。
单选题
根据《密码法》,关于商用密码行业协会的说法,正确的是( )。
