题目
信息系统[1]密码应用的测评包括以下哪些方面?()多选题 (5分) ☆ 收藏 口 待检查 口 问题反馈A. 通用测评B. 技术测评C. 管理测评D. 整体测评E. 风险分析[2]和评价
信息系统[1]密码应用的测评包括以下哪些方面?()
多选题 (5分) ☆ 收藏 口 待检查 口 问题反馈
A. 通用测评
B. 技术测评
C. 管理测评
D. 整体测评
E. 风险分析[2]和评价
题目解答
答案
信息系统密码应用的测评主要涵盖技术测评、管理测评和整体测评三个方面:
-
A. 通用测评:不属于密码应用专项测评的独立分类,而是等保测评框架中的基础性评估内容,密码测评需结合通用安全要求,但其本身不是密码测评的直接组成部分。
-
B. 技术测评:是密码应用测评的核心,包括对物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个维度的密码技术合规性、正确性和有效性评估。
-
C. 管理测评:评估密码相关的管理制度、人员管理、运维管理、密钥管理等是否健全并有效执行。
-
D. 整体测评:在技术与管理测评基础上,综合分析密码技术在系统整体安全架构中的作用,评估其是否满足系统安全等级保护目标。
-
E. 风险分析和评价:通常属于信息系统风险评估范畴,不是密码应用测评的直接组成部分,而是密码测评结果用于支撑风险评估的依据之一。
因此,信息系统密码应用的测评主要包括技术测评、管理测评和整体测评。
综上,正确选项为:B. 技术测评、C. 管理测评、D. 整体测评。
答案:
BCD
解析
本题考查信息系统密码应用测评的方面。解题思路是需要明确信息系统密码应用测评的具体分类,然后对每个选项进行分析判断其是否属于密码应用测评的范畴。
- 选项A:通用测评是等保测评框架中的基础性评估内容,并非密码应用专项测评的独立分类,密码测评虽需结合通用安全要求,但它本身不是密码测评的直接组成部分,所以A选项不符合。
- 选项B:技术测评是密码应用测评的核心,涵盖对物理和环境安全、网络和通信安全、设备和计算安全、应用和数据安全四个维度的密码技术合规性、正确性和有效性评估,属于密码应用测评的方面,所以B选项符合。
- 选项C:管理测评主要评估密码相关的管理制度、人员管理、运维管理、密钥管理等是否健全并有效执行,是密码应用测评的重要组成部分,所以C选项符合。
- 选项D:整体测评是在技术与管理测评基础上,综合分析密码技术在系统整体安全架构中的作用,评估其是否满足系统安全等级保护目标,属于密码应用测评的方面,所以D选项符合。
- 选项E:风险分析和评价通常属于信息系统风险评估范畴,不是密码应用测评的直接组成部分,而是密码测评结果用于支撑风险评估的依据之一,所以E选项不符合。