首页
闂傚倸鍊烽懗鑸电仚濠电偛鐡ㄥ畝绋跨暦濡も偓閳藉顫濋褎缍楁俊鐐€栫敮鎺斺偓姘煎墴閹苯螖閸涱喚鍙嗛梺缁樻礀閸婂湱鈧熬鎷�
婵犵數濮甸鏍窗濡ゅ懏鏅梻浣割吔閺夊灝顬嬬紓渚囧枛閿曨亪骞冨▎鎿冩晢闁逞屽墴椤㈡岸鏌嗗鍡欏弳闂佺粯娲栭崐鍦偓姘炬嫹
闂傚倷娴囧畷鐢稿窗閹拌埇鈧啴宕卞▎灞戒壕缂佹绋戝ú锕傚磻婢舵劖鐓曢柟鎹愬皺閸斿秴鈹戦姘ュ仮闁哄被鍔戦幃銈夊磼濞戞﹩浼�
缂傚倸鍊搁崐宄邦渻閹烘绀嬫慨妞诲亾鐎规洜鎳撶叅妞ゅ繐瀚€瑜旈弻锝夊箻閸愯尙妲板┑鐐插悑閻楃娀寮婚妸鈺傚亞闁稿本绋戦锟�
濠电姷鏁搁崑鐐哄垂閸洖绠伴柟闂寸蹈閸ヮ剦鏁嶆慨锝庡幘閹虫捁鐏冮梺閫炲苯澧撮柕鍫簼缁绘繂顫濋渚囨闂備礁鎲¢幐鍡涘川椤旈敮鍋撻敓锟�
闂傚倸鍊烽懗鍫曞储瑜旈幃娲Ω閳轰礁鐎悷婊呭鐢宕戦妶澶嬬厸闁告劑鍔庢晶鏇犵磼閻樺啿鐏撮柡灞炬礃瀵板嫰宕煎┑鍡╃€寸紓鍌欐缁讹繝宕板璺虹劦妞ゆ帊绶¢崯蹇涙煕閿濆骸鐏︽鐐茬箻閺佹捇鏁撻敓锟�
闂傚倸鍊烽懗鍓佸垝椤栨粌鏋堢€广儱娲ら崹婵嬬叓閸ャ劎鈯曢柛搴$Ч閺岋綁鏁愰崨顔芥嫳闁诲孩纰嶅畝鎼佸蓟閵娾晜鍋嗛柛灞剧☉椤忥拷
濠电姷鏁搁崑鐐哄垂閸洖绠伴柟缁㈠枛绾惧鏌熼幆褍顣崇痪鎯с偢閺岋繝宕橀敐鍛闂備浇宕甸崰鍡涘磿闂堟稓鏆﹂柧蹇涒偓娑欏媰闂佺粯鍔﹂崜娆撳礉閸涘瓨鈷戦悹鎭掑妼濞呮劙鏌熼崙銈嗗
闂傚倸鍊烽懗鍫曞箠閹剧粯鍋ら柕濞炬櫅缁€澶嬫叏濡炶浜惧銈冨灪瀹€鍛婃叏閳ь剟鏌嶉妷銉э紞缂佹劗鍋ら幃宄扳堪閸愵€呪偓瑙勬穿缂嶄線寮幘缁樻櫢闁跨噦鎷�
闂傚倸鍊风粈渚€骞栭銈囩煋闁哄鍤氬ú顏嶆晣闁逞屽厴閸嬫捇宕掗悙瀛樻闂佽法鍣﹂幏锟�
闂傚倸鍊风粈渚€骞栭锕€绠犳俊顖濆亹绾捐姤鎱ㄥΟ鎸庣【缂佲偓閸岀偞鐓ラ柣鏇炲€圭€氾拷
TAG
闂傚倸鍊烽懗鍫曞箠閹捐瑙﹂悗锝庡墮閸ㄦ繈骞栧ǎ顒€濡肩痪鎯с偢閺屻劑鎮ら崒娑橆伓
按照《商用密码应用安全性评估报告模板(2023版)》,信息系统密评报告中应包含()。
精华吧
→
答案
→
知识竞赛
→
商用密码应用安全性评估从业人员考核
按照《商用密码应用安全性评估报告模板(2023版)》,信息系统密评报告中应包含()。
A、单元测评结果
B、整体测评结果
C、风险分析
D、评估结论
正确答案:D
Tag:
信息系统
安全性
单元
时间:2024-04-18 16:36:39
上一篇:
按照《商用密码应用安全性评估报告模板(2023版)》,以下有关云平台密评报告编写的描述错误的是()。
下一篇:
按照《商用密码应用安全性评估报告模板(2023版)》,信息系统密评报告中涉及编写测评对象的地方有()。
相关答案
1.
按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,针对云平台和云上应用的测评,以下表述合理的是()。
2.
按照《商用密码应用安全性评估报告模板(2023版)》,密评报告模板中报告声明页需()。
3.
某面向公众的三级信息系统部署在政务云平台上,在对其开展密评工作时,由于外单位人员进入机房进行核查的审批流程繁琐,故密评机构与系统责任单位约定由系统责任单位运维人员代为前往机房进行设备核查,根据《商用密码应用安全性评估报告模板(2023版)》,这种方式是否符合密评要求()。
4.
按照《商用密码应用安全性评估报告模板(2023版)》,以下属于信息系统密评报告“密评活动有效性证明记录”中“密评委托证明”中需要体现的内容的是()
5.
按照《商用密码应用安全性评估报告模板(2023版)》,在对信息系统进行商用密码应用安全性评估时,需保证实施密评活动的人员中至少()通过密评人员考试。
6.
密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。
7.
按照《商用密码应用安全性评估报告模板(2023版)》,信息系统商用密码应用安全性评估的评估结论能够判定为符合的情况是()。
8.
按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告风险分析部分时,以下描述正确的是()。
9.
按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,某三级信息系统选取的基本指标数量为41,其中不适用指标4项,特殊指标0项,经整体测评后符合项20项,不符合项10项,部分符合项7项。
10.
按照《商用密码应用安全性评估报告模板(2023版)》,系统密评报告中风险分析与()完全无关。
热门答案
1.
根据《商用密码应用安全性评估报告模板(2023版)》,风险等级不包括()。
2.
根据《商用密码应用安全性评估报告模板(2023版)》,在密评报告的测评结果修正部分,若测评对象A弥补了测评对象B的不足,测评对象A的分值为PA,测评对象B的弥补前分值为PB,则测评对象B弥补后的分值为()。
3.
根据《商用密码应用安全性评估报告模板(2023版)》,以下对信息系统密评报告“总体评价”及”测评结果记录”描述正确的是()。
4.
根据《商用密码应用安全性评估报告模板(2023版)》,如果物理和环境、网络和通信、设备和计算、应用和数据四个层面的分数分别为1、1、0.5、0.5,则密码应用技术方面的总体得分为()。
5.
根据《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统,设备和计算安全层面应用服务器的“身份鉴别”指标为1分,应用和数据安全层面应用用户的“身份鉴别”指标为0分,则应用用户的身份鉴别经应用服务器的身份鉴别弥补后为()。
6.
根据《商用密码应用安全性评估报告模板(2023版)》,如果管理制度、人员管理、建设运行、应急处置四个方面的分数分别为1、1、0.5、0.5,则密码应用管理方面的总体得分为()。
7.
根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。
8.
根据《商用密码应用安全性评估报告模板(2023版)》,管理制度中“具备密码应用安全管理制度”测评单元结果为部分符合,其量化评估分值可能为()。
9.
按照《商用密码应用安全性评估报告模板(2023版)》,某三级信息系统使用了自行设计(未经检测认证合格)且经过安全性证明的密码算法对业务系统重要数据进行保护,针对“应用和数据安全”层面的“重要数据存储机密性”指标最高可以给()分。
10.
某三级信息系统有两个业务应用,应用1的用户A身份鉴别为符合,量化评估分值为1;用户B身份鉴别为部分符合,量化评估分值为0.5。应用2的用户身份鉴别为不符合,量化评估分值为0。按照《商用密码应用安全性评估报告模板(2023版)》,针对应用和数据安全层面的“身份鉴别”指标的量化评估和判定结果为()。