单选题 根据《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告整体测评章节时,以下情况处理得当的是()。

A、 设备和计算安全层面中,堡垒机“系统资源访问控制信息完整性”和“日志记录完整性”保护采用通用操作系统自身安全机制实现,但如果堡垒机“身份鉴别”判定结果为“符合”,那么通过单元间的弥补后,前两项测评单元的判定结果可修正为“符合”
B、 某省中心系统有与市中心系统业务交互需求,在应用和数据安全层面未采用密码技术对重要数据传输机密性保护。但采用了符合要求的密码技术对网络通信信道进行保护,且网络和通信安全层面测评指标的测评结果为符合。则“重要数据传输机密性”测评结果可修正为“符合”,弥补后分值为1分
C、 某系统的设备远程管理路径为:管理员终端->SSL VPN网关->通用设备(静态口令登录)。所以只要终端到SSL VPN网关之间建立起基于国密SSL协议的网络通信通道,则通用设备“身份鉴别”测评单元可以由“不符合”弥补为“部分符合 ”,最高得0.5分
D、 某第三方支付平台和银行有业务交互需求,在网络和通信安全层面未采用密码技术建立安全传输信道,通信报文的传输机密性无法得到保障。但在“应用和数据安全”层面,采用了符合要求的密码技术对重要数据传输机密性进行保护,且加密后的数据流能够覆盖网络通信信道。则“通信过程中重要数据的机密性”测评结果可以得到一定弥补
下载APP答题
由4l***wi提供 分享 举报 纠错

相关试题

单选题 根据《商用密码应用安全性评估报告模板(2023版)》,密评报告中给出的评估结论仅对被测信息系统(  )的安全状态有效。

A、当年
B、当月
C、建成时
D、被测时

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,以下不属于分析与报告编制活动内容的是()。

A、单项测评结果判定
B、单元测评结果判定
C、风险分析
D、测评对象和测评内容确定

单选题 根据《商用密码应用安全性评估报告模板(2023版)》,在()的情况下,引用密评报告结论时可对其相关内容进行修改。

A、任何情况都不允许
B、系统发生变动
C、委托方授权
D、测评机构同意

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,方案密评报告和系统密评报告分别可以在()阶段产生。

A、系统规划阶段和系统运行阶段
B、系统建设阶段和系统运行阶段
C、系统建设阶段和系统改造阶段
D、系统运维阶段和系统运行阶段

单选题 国家密码管理局发布《关于规范商用密码应用安全性评估结果备案工作的通知》,进一步规范了商用密码应用安全性评估结果备案相关工作。通知中要求,各地区网络与信息系统运营者应当在密评报告出具之日起(  )日内,填写《网络与信息系统密评备案信息表》,连同密评报告报密码管理部门备案。

A、10
B、30
C、60
D、90

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,被测系统密评报告封面的报告编号应()。

A、根据国家密码管理部门的编号要求进行编号
B、根据系统责任单位的文件归档要求进行编号
C、根据密评机构质量管理体系文件要求进行编号
D、根据信息系统网络安全等级保护备案编号进行编号

单选题 按照《商用密码应用安全性评估报告模板(2023版)》中声明部分的相关内容,被测单位提供相关证据的()对评估结论的有效性至关重要。

A、真实性
B、完整性
C、机密性
D、主动性

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,如果信息系统密码应用方案的评估结果为通过,由此可得到该信息系统的密评结果为()。

A、无法确定
B、符合
C、基本符合
D、通过