AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
单选题

某三级信息系统有两个机房,机房1的身份鉴别指标量化评估结果为0分,机房2的身份鉴别指标量化评估结果为0.5分,针对物理和安全层面的“身份鉴别”指标的量化评估和判定结果为()。

A
0.25,部分符合
B
0,不符合
C
0.5,部分符合
D
无法判断

答案解析

正确答案:A

解析:

本题考查的是信息系统安全等级保护中,针对物理和环境安全层面“身份鉴别”指标的量化评估方法,特别是在多个机房情况下如何综合判定整体评估结果。 题干信息: - 系统为三级信息系统; - 有两个机房:机房1的身份鉴别评估得分为0分,机房2为0.5分; - 要求判断整个系统在“身份鉴别”这一指标上的量化评估结果及符合程度。 解析选项: A:0.25,部分符合 B:0,不符合 C:0.5,部分符合 D:无法判断 首先,根据《信息安全技术 网络安全等级保护基本要求》(GB/T 22239-2019)及相关量化评估指南,在多机房场景下,对于物理安全控制项(如身份鉴别)的量化评估,通常采用加权或取最差情况结合平均值的方法进行综合判定。但在实际评估中,若存在多个独立运行的机房,且安全控制措施在各机房中实施不一致,则整体评分需考虑覆盖全部关键节点的安全保障能力。 “身份鉴别”属于关键控制点,若任一机房未实现有效身份鉴别(如机房1得分为0,表示无任何有效身份鉴别措施),则该薄弱环节可能导致整体风险上升。但量化评估并非简单取最低值,而是可能采用平均法或依据业务影响范围进行综合判断。 在实际评估实践中,对于多个机房的情况,若两个机房均为系统运行所必需,且安全控制水平不同,常采用算术平均的方式初步计算得分。即: (0 + 0.5) / 2 = 0.25 然后根据得分区间进行符合性判定: - 0 分:不符合 - 0.1~0.5:部分符合 - 0.6~1.0:符合 因此,0.25 属于“部分符合”的范畴。 故综合评估结果为:0.25,部分符合。 虽然机房1完全缺失身份鉴别控制,带来较大风险,但在量化评分模型中,并不直接导致整体评分为0,除非该机房承载核心业务且无法容忍任何缺失(此时应取最小值)。但题目未说明机房的重要性差异,因此默认采用平均法处理。 此外,选项 B “0,不符合” 是保守判断,适用于一票否决类情形,但“身份鉴别”在多机房场景下一般不采用一票否决,而是综合评估。 选项 C 取0.5分,忽略了机房1得分为0的影响,显然不合理。 选项 D “无法判断” 不成立,因题干提供了足够信息进行量化推导。 综上所述,正确答案为 A:0.25,部分符合。 核心知识点: 1. 等级保护中物理安全层面的“身份鉴别”要求包括:采用电子门禁系统、身份识别凭证(如IC卡、生物特征)、访问控制策略等,确保只有授权人员可进入机房。 2. 量化评估中,控制项得分反映实施程度,0表示未实施,1表示完全符合要求,中间值表示部分实施。 3. 多节点系统的整体评分通常采用算术平均或加权平均,结合业务重要性调整,而非简单取最高或最低。 4. 符合性结论划分标准:0为“不符合”,0.1~0.5为“部分符合”,0.6以上为“符合”。 因此,答案选择 A 正确。

相关知识点:

三级系统机房身份鉴别评估结果

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码