搜索答案

单选题 根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。

A、 设备和计算安全层面中,堡垒机“系统资源访问控制信息完整性”和“日志记录完整性”保护采用通用操作系统自身安全机制实现,但如果堡垒机“身份鉴别”判定结果为“符合”,那么通过单元间的弥补后,前两项测评单元的判定结果可修正为“符合”
B、 某省中心系统有与市中心系统业务交互需求,在应用和数据安全层面未采用密码技术对重要数据传输机密性保护。但采用了符合要求的密码技术对网络通信信道进行保护,且网络和通信安全层面测评指标的测评结果为符合。则“重要数据传输机密性”测评结果可修正为“符合”,弥补后分值为1分
C、 某系统的设备远程管理路径为:管理员终端->SSL VPN网关->通用设备(静态口令登录)。所以只要终端到SSL VPN网关之间建立起基于国密SSL协议的网络通信通道,则通用设备“身份鉴别”测评单元可以由“不符合”弥补为“部分符合 ”,最高得0.5分
D、 某第三方支付平台和银行有业务交互需求,在网络和通信安全层面未采用密码技术建立安全传输信道,通信报文的传输机密性无法得到保障。但在“应用和数据安全”层面,采用了符合要求的密码技术对重要数据传输机密性进行保护,且加密后的数据流能够覆盖网络通信信道。则“通信过程中重要数据的机密性”测评结果可以得到一定弥补

微信扫一扫
扫一扫下载APP
微信小程序答题 下载APP答题
由4l***ds提供 分享 举报 纠错

相关试题

单选题 根据()测评指标的要求,测评实施时,需要查看信息系统责任单位是否制定了管理制度发布的相关要求。

A、应明确相关管理制度的发布流程
B、制度执行过程应留存相关执行记录
C、定期对存在不足或需要改进的安全管理制度进行修订
D、应制定密码安全管理制度及操作规范

单选题 在第四级信息系统的安全管理测评中,需要对密钥管理员、密码产品操作人员实施必要的审查,具体是指()。

A、在人员录用时对录用人员执业资质、社会关系等进行审查
B、在人员录用时对录用人员家庭背景、犯罪记录和亲属等进行审查
C、在人员录用时对录用人员政治面貌、亲属关系等进行审查
D、在人员录用时对录用人员身份、背景、专业资格和资质等进行审查

单选题 某二级信息系统责任单位认为,该系统某条通信信道的通信机密性和通信完整性无需实现,并在密码应用方案明确说明了该指标的不适用性,则以下表述更为合理的是()。

A、密评人员在测评 时,可考虑把两个指标不纳入测评范围,但通信信道的通信机密性需核实风险控制措施的适用条件
B、密评人员在测评 时,可考虑把两个指标不纳入测评范围,但通信信道的通信完整性需核实风险控制措施的适用条件
C、密评人员在测评 时,可考虑把两个指标不纳入测评范围,两个指标都要核实风险控制措施的适用条件
D、密评人员在测评 时,可考虑把两个指标直接不纳入测评范围

单选题 某三级信息系统责任单位认为该系统在“网络和通信安全”层面无安全接入认证需求,并在密码应用方案明确说明了该指标的不适用原因,则()。

A、密评人员在测评 时,可考虑把该指标直接不纳入测评范围
B、密评人员在测评 时,可考虑把该指标不纳入测评范 围,但需核实风险控制措施的适用条件
C、密评人员在测评 时,可不考虑密码应用方案,直接把该指标纳入测评范围,并判为不符合
D、密评人员在测评 时,可不考虑密码应用方案,直接把该指标纳入测评范围,并根据实际情况测评

单选题 某二级信息系统责任单位不计划把电子门禁记录数据存储完整性指标纳入测评范围,则应在设计密码应用方案时()。

A、不需要明确说明电子门禁记录数据存储完整性指标的不适用性
B、需要明确说明电子门禁记录数据存储完整性指标的不适用性,但不需要采取风险控制措施
C、需要明确说明电子门禁记录数据存储完整性指标的不适用性,并且需要采取风险控制措施
D、无法作为不适用项

单选题 某二级信息系统责任单位不计划把视频监控记录数据存储完整性指标纳入测评范围,在设计密码应用方案时()。

A、不需要明确说明视频监控记录数据存储完整性指标的不适用性
B、需要明确说明视频监控记录数据存储完整性指标的不适用性,但不需要采取风险控制措施
C、需要明确说明视频监控记录数据存储完整性指标的不适用性,并且需要采取风险控制措施
D、视频监控记录数据存储完整性指标无法作为不适用项

单选题 某三级信息系统只能在机房通过堡垒机对服务器进行运维管理,则设备和计算安全层面堡垒机、服务器关于“远程管理通道安全”测评指标的适用性分别为( )。

A、不适用,不适用
B、不适用,适用
C、适用,不适用
D、适用,适用

单选题 某二级信息系统责任单位认为,该系统某条通信信道的通信机密性和通信完整性难以通过密码技术实现,并在密码应用方案中明确说明了该两个指标作为不适用项,则密码应用方案编制时()。

A、明确说明通信机密性和机密性的不适用情况和原因,并对两个指标采用相应的风险控制措施
B、明确说明通信机密性和机密性的不适用情况和原因,并对通信机密性指标采用相应的风险控制措施
C、明确说明通信机密性和机密性的不适用情况和原因性,并对通信完整性指标采用相应的风险控制措施
D、明确说明通信机密性和机密性的不适用情况和原因,两个指标都无需采用风险控制措施