商用密碼應(yīng)用安全性評(píng)估-模擬考試4

請(qǐng)各位同事完成試卷后先不退出頁(yè)面,考試分?jǐn)?shù)及情況在考試結(jié)束后會(huì)顯示。
您的姓名:
1、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施只有通過(guò)商用密碼應(yīng)用安全性評(píng)估方可投入使用,并且在運(yùn)行后仍然需要進(jìn)行評(píng)估。下列選項(xiàng)中表述正確的是( )。
2、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)實(shí)行出口管制的加密VPN設(shè)備以IPSec/SSL VPN為主要功能的設(shè)備,其特征之一是加密通信速率( )以上。
3、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)對(duì)采用密碼技術(shù)實(shí)現(xiàn)數(shù)據(jù)傳輸加密保護(hù)等功能,含有()密鑰長(zhǎng)度基于橢圓曲線的非對(duì)稱密碼算法的傳真機(jī)實(shí)行進(jìn)口許可。
4、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,申請(qǐng)經(jīng)審查予以許可的,由( )頒發(fā)兩用物項(xiàng)和技術(shù)進(jìn)出口許可證。
5、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,( )應(yīng)當(dāng)自收到兩用物項(xiàng)和技術(shù)進(jìn)出口申請(qǐng)表及相關(guān)文件之日起會(huì)同國(guó)家密碼管理局等有關(guān)部門(mén)進(jìn)行審查,并在法定期限內(nèi)作出許可或者不予許可的決定。
6、我國(guó)《商用密碼管理?xiàng)l例》特別重視商用密碼科技創(chuàng)新工作,根據(jù)相關(guān)規(guī)定,下列選項(xiàng)中表述正確的是( )。
7、根據(jù)《密碼法》和《網(wǎng)絡(luò)安全法》,某黑客為炫耀技術(shù)能力,非法侵入他人的密碼保障系統(tǒng),則有權(quán)對(duì)其進(jìn)行行政處罰的部門(mén)是( )。
8、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于商用密碼標(biāo)準(zhǔn)化,下列選項(xiàng)中表述正確的是( )。
9、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,我國(guó)實(shí)行出口管制的密鑰管理產(chǎn)品是用于對(duì)稱密鑰或非對(duì)稱密鑰的生成、分發(fā)、存儲(chǔ)等管理功能的服務(wù)端設(shè)備,其特征之一是支持管理對(duì)象數(shù)量( )以上。
10、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于商用密碼檢測(cè)認(rèn)證,下列選項(xiàng)中表述正確的是( )。
11、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,取得商用密碼認(rèn)證機(jī)構(gòu)資質(zhì),應(yīng)當(dāng)符合相應(yīng)程序,下列選項(xiàng)中表述正確的是( )。
12、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司提供商用密碼服務(wù)的過(guò)程中,使用到被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄的商用密碼產(chǎn)品,下列選項(xiàng)中表述正確的是( )。
13、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,()負(fù)責(zé)牽頭編制國(guó)家政務(wù)信息化建設(shè)規(guī)劃,對(duì)各部門(mén)審批的國(guó)家政務(wù)信息化項(xiàng)目進(jìn)行備案管理。
14、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某商用密碼檢測(cè)機(jī)構(gòu)為擴(kuò)展業(yè)務(wù)影響,其通過(guò)出具虛假檢測(cè)數(shù)據(jù)和結(jié)果的方法吸引客戶,違法所得25萬(wàn)元,密碼管理部門(mén)擬對(duì)其進(jìn)行處罰,下列選項(xiàng)中表述正確的是( )。
15、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某市政府在使用某電子政務(wù)電子認(rèn)證服務(wù)機(jī)構(gòu)提供的電子簽名過(guò)程中,出現(xiàn)電子簽名失效的情況,導(dǎo)致相關(guān)政務(wù)信息產(chǎn)生泄露風(fēng)險(xiǎn)下列選項(xiàng)中表述正確的是()。
16、根據(jù)《關(guān)于發(fā)布商用密碼進(jìn)口許可清單、出口管制清單和相關(guān)管理措施的公告》,商務(wù)部應(yīng)當(dāng)自收到商用密碼進(jìn)出口許可申請(qǐng)文件之日起會(huì)同()等有關(guān)部門(mén)進(jìn)行審查。
17、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,可以直接編報(bào)項(xiàng)目可行性研究報(bào)告的項(xiàng)目是( )。
18、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,對(duì)于已經(jīng)納入國(guó)家政務(wù)信息化建設(shè)規(guī)劃的項(xiàng)目,以下環(huán)節(jié)可以簡(jiǎn)化掉的是( )。
19、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司系外商獨(dú)資企業(yè),欲在我國(guó)開(kāi)展電子政務(wù)電子認(rèn)證服務(wù),下列選項(xiàng)中表述正確的是( )。
20、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某市高新區(qū)行政審批局為提升服務(wù)效率并保障數(shù)據(jù)安全,在審批流程中開(kāi)始大量使用電子簽名,針對(duì)電子簽名的管理,下列選項(xiàng)中表述正確的是( )。
21、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司欲進(jìn)口境外商用密碼技術(shù)用于其自主研發(fā)的產(chǎn)品中,下列選項(xiàng)中表述正確的是( )。
22、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司系我國(guó)一家商用密碼科研機(jī)構(gòu),其獲得出口許可后,向 A國(guó)乙公司出售一款商用密碼產(chǎn)品。乙公司在使用后認(rèn)為該款商用密碼產(chǎn)品功能強(qiáng)大,欲出售給 B國(guó)的關(guān)聯(lián)公司丙公司使用,下列選項(xiàng)中表述正確的是( )。
23、根據(jù)《標(biāo)準(zhǔn)化法》,關(guān)于商用密碼標(biāo)準(zhǔn)體系,下列說(shuō)法錯(cuò)誤的是( )。
24、《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》適用的國(guó)家政務(wù)信息系統(tǒng)包括( )。
25、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,甲公司進(jìn)口某款境外商用密碼產(chǎn)品,?并未向海關(guān)交驗(yàn)進(jìn)口許可證。海關(guān)在查驗(yàn)過(guò)程中,認(rèn)為甲公司進(jìn)口的商用密碼產(chǎn)品應(yīng)當(dāng)屬于我國(guó)商用密碼進(jìn)口許可清單的范圍,應(yīng)當(dāng)申領(lǐng)商用密碼進(jìn)口許可證。下列選項(xiàng)中表述正確的是( )。
26、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,關(guān)于密碼管理部門(mén)和有關(guān)部門(mén)開(kāi)展商用密碼監(jiān)督檢查,下列選項(xiàng)中表述正確的是( )。
27、根據(jù)《商用密碼管理?xiàng)l例》規(guī)定,某關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者明知其采購(gòu)的商用密碼產(chǎn)品未通過(guò)網(wǎng)絡(luò)安全審查,?出于成本考慮,仍然繼續(xù)使 用,下列選項(xiàng)中表述正確的是( )。
28、根據(jù)《密碼法》和《網(wǎng)絡(luò)安全法》,某黑客為炫耀技術(shù)能力,非法侵入他人的密碼保障系統(tǒng)并受到治安管理處罰,則公安機(jī)關(guān)能夠?qū)ζ溥M(jìn)行的行政處罰包括( )。
29、根據(jù)《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》,()對(duì)關(guān)鍵信息基礎(chǔ)設(shè)施中的密碼使用和管理進(jìn)行監(jiān)管
30、根據(jù)《標(biāo)準(zhǔn)化法》,關(guān)于商用密碼標(biāo)準(zhǔn)體系,下列說(shuō)法錯(cuò)誤的是( )。
31、《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》適用的國(guó)家政務(wù)信息系統(tǒng)包括( )。
32、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,有關(guān)部門(mén)自行審批新建、改建、擴(kuò)建的國(guó)家政務(wù)信息化項(xiàng)目,應(yīng)當(dāng)按規(guī)定履行審批程序并向國(guó)家發(fā)展改革委備案。其中改建、擴(kuò)建項(xiàng)目還需提交前期項(xiàng)目( )。
33、按照《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,以下有關(guān)國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位的規(guī)劃和審批管理要求,錯(cuò)誤的是( )。
34、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位在建設(shè)期內(nèi)每年年底前向項(xiàng)目審批部門(mén)提交的項(xiàng)目績(jī)效評(píng)價(jià)報(bào)告包括( )。
35、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,對(duì)于因開(kāi)展需求分析、編制可行性研究報(bào)告和初步設(shè)計(jì)、購(gòu)地、拆遷等確需提前安排投資的政務(wù)信息化項(xiàng)目,項(xiàng)目建設(shè)單位可以在項(xiàng)目可行性研究報(bào)告獲批復(fù)( ),向項(xiàng)目審批部門(mén)提出申請(qǐng)。
36、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,以下關(guān)于國(guó)家政務(wù)信息化項(xiàng)目建設(shè)過(guò)程中的信息資源共享的表述,錯(cuò)誤的是( )。
37、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建設(shè)單位應(yīng)當(dāng)落實(shí)國(guó)家密碼管理有關(guān)法律法規(guī)和標(biāo)準(zhǔn)規(guī)范的要求,同步規(guī)劃、同步建設(shè)、同步運(yùn)行( )。
38、按照《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,下列不屬于國(guó)家政務(wù)信息化項(xiàng)目驗(yàn)收的重要內(nèi)容的是( )。
39、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,國(guó)家政務(wù)信息化項(xiàng)目建成后( )內(nèi),項(xiàng)目建設(shè)單位應(yīng)當(dāng)按照國(guó)家有關(guān)規(guī)定申請(qǐng)審批部門(mén)組織驗(yàn)收。
40、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》網(wǎng)絡(luò)安全監(jiān)管部門(mén)應(yīng)當(dāng)依法加強(qiáng)對(duì)國(guó)家政務(wù)信息系統(tǒng)的安全監(jiān)管,并指導(dǎo)監(jiān)督項(xiàng)目建設(shè)單位落實(shí)()。
41、《網(wǎng)絡(luò)安全法》規(guī)定,網(wǎng)絡(luò)運(yùn)營(yíng)者應(yīng)當(dāng)按照網(wǎng)絡(luò)安全等級(jí)保護(hù)制度的要求,履行網(wǎng)絡(luò)安全保護(hù)義務(wù),對(duì)( )采取加密措施。
42、按照《網(wǎng)絡(luò)安全法》的要求,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)( )對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)開(kāi)展檢測(cè)評(píng)估。
43、按照《網(wǎng)絡(luò)安全法》的要求,關(guān)鍵信息基礎(chǔ)設(shè)施的運(yùn)營(yíng)者應(yīng)當(dāng)對(duì)其網(wǎng)絡(luò)的安全性和可能存在的風(fēng)險(xiǎn)( )檢測(cè)評(píng)估。
44、按照《個(gè)人信息保護(hù)法》,某市網(wǎng)約車企業(yè)以明文形式存有大量敏感個(gè)人信息,后個(gè)人信息被境外黑客獲取進(jìn)行售賣,情節(jié)嚴(yán)重,則對(duì)其進(jìn)行的處罰,下列說(shuō)法正確的是( )。
45、某市所屬企業(yè)為國(guó)家政務(wù)系統(tǒng)提供運(yùn)維服務(wù),對(duì)其服務(wù)過(guò)程中產(chǎn)生的大量政務(wù)數(shù)據(jù)不采取加密措施,根據(jù)《數(shù)據(jù)安全法》,可對(duì)其實(shí)施的處置及處罰措施不包括( )。
46、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,項(xiàng)目建設(shè)單位應(yīng)當(dāng)在項(xiàng)目通過(guò)驗(yàn)收并投入運(yùn)行后()內(nèi),依據(jù)國(guó)家政務(wù)信息化建設(shè)管理績(jī)效評(píng)價(jià)有關(guān)要求,開(kāi)展自評(píng)價(jià),并將自評(píng)價(jià)報(bào)告報(bào)送項(xiàng)目審批部門(mén)和財(cái)政部門(mén)。
47、根據(jù)《國(guó)家政務(wù)信息化項(xiàng)目建設(shè)管理辦法》,有關(guān)項(xiàng)目建設(shè)單位新建、改建、擴(kuò)建政務(wù)信息系統(tǒng)的表述,錯(cuò)誤的是( )。
48、某國(guó)家機(jī)關(guān)以明文形式傳輸大量重要數(shù)據(jù),致使數(shù)據(jù)被黑客竊取后通過(guò)暗網(wǎng)在境外銷售,按照《數(shù)據(jù)安全法》的內(nèi)容,對(duì)此下列說(shuō)法正確的是()。
49、根據(jù)《個(gè)人信息保護(hù)法》規(guī)定,要求個(gè)人信息處理者使用密碼保護(hù)( )。
50、某科技信息公司存有大量個(gè)人信息,根據(jù)《個(gè)人信息保護(hù)法》要求,該公司應(yīng)采取的保護(hù)措施,下列說(shuō)法正確的是( )。
51、以下哪些不符合《密碼法》的商用密碼檢測(cè)認(rèn)證規(guī)定( )。
52、在對(duì)特定密碼技術(shù)、產(chǎn)品或服務(wù)是否符合進(jìn)出口監(jiān)管法律時(shí),應(yīng)關(guān)注的法律法規(guī)包括( )。
53、國(guó)務(wù)院標(biāo)準(zhǔn)化行政主管部門(mén)和國(guó)家密碼管理部門(mén)有權(quán)制定商用密碼國(guó)家標(biāo)準(zhǔn)和行業(yè)標(biāo)準(zhǔn)。根據(jù)《密碼法》 《標(biāo)準(zhǔn)化法》,制定標(biāo)準(zhǔn)應(yīng)當(dāng)在科學(xué)技術(shù)研究成果和社會(huì)實(shí)踐經(jīng)驗(yàn)的基礎(chǔ)上,深入調(diào)查論證,廣泛征求意見(jiàn),需要實(shí)現(xiàn)標(biāo)準(zhǔn)的要求有( )。
54、根據(jù)《商用密碼產(chǎn)品認(rèn)證規(guī)則》,以下對(duì)商用密碼認(rèn)證證書(shū)的說(shuō)法正確的是( )。
55、2023年2月,美國(guó)國(guó)家標(biāo)準(zhǔn)與技術(shù)研究院(NIST)將 Ascon算法確立為輕量級(jí)加密(LWC)標(biāo)準(zhǔn),關(guān)于該算法和標(biāo)準(zhǔn)的說(shuō)法,正確的是( )。
56、商用密碼進(jìn)口許可清單、出口管制清單是由以下哪些部門(mén)聯(lián)合發(fā)布( )。
57、根據(jù)《密碼法》,密碼管理部門(mén)發(fā)現(xiàn)關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者甲未按照法律規(guī)定開(kāi)展商用密碼應(yīng)用安全性評(píng)估,因此責(zé)令其改正,并給予警告。
58、單位甲欲從事電子政務(wù)電子認(rèn)證服務(wù),?一直未取得相關(guān)資質(zhì),面對(duì)利益誘惑單位甲選擇隱瞞相關(guān)資質(zhì), 并最終獲利100 萬(wàn)元。根據(jù)《密碼法》,對(duì)單位甲的違法行為,下列處罰正確的是()。
59、甲機(jī)構(gòu)依法取得商用密碼檢測(cè)機(jī)構(gòu)資質(zhì),?在開(kāi)展檢測(cè)工作中惡意將A公司有關(guān)商用密碼產(chǎn)品的源代碼泄露給B公司, 幫助其獲取市場(chǎng)競(jìng)爭(zhēng)優(yōu)勢(shì),依據(jù)《密碼法》,針對(duì)該行為,下列說(shuō)法正確的是( )。
60、按照《密碼法》《網(wǎng)絡(luò)安全法》和《關(guān)鍵信息基礎(chǔ)設(shè)施安全保護(hù)條例》等規(guī)定,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者需要開(kāi)展以下( )工作。
61、某商用密碼檢測(cè)單位甲在未取得相關(guān)資質(zhì)的情況下擅自開(kāi)展商用密碼檢測(cè)活動(dòng),并從中獲利50萬(wàn)。密碼管理部門(mén)依據(jù)《商用密碼管理?xiàng)l例》責(zé)令其改正,給予警告,并沒(méi)收違法所得50萬(wàn),還可并處下列哪些金額的罰款( )。
62、A公司為盡快搶占市場(chǎng),明知其生產(chǎn)的商用密碼產(chǎn)品已經(jīng)被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,在未經(jīng)過(guò)檢測(cè)認(rèn)證的情況下就投入市場(chǎng)進(jìn)行銷售,在短短3個(gè)月內(nèi)獲利165萬(wàn)元,根據(jù)《密碼法》,針對(duì)該行為,下列正確的表述有( )。
63、某關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者未按照要求要求開(kāi)展商用密碼應(yīng)用安全性評(píng)估,導(dǎo)致因商用密碼產(chǎn)品存在安全漏洞而產(chǎn)生大規(guī)模的用戶數(shù)據(jù)泄露,根據(jù)《密碼法》,針對(duì)該行為,下列正確的表述有( )。
64、根據(jù)《密碼法》,對(duì)未經(jīng)認(rèn)定從事電子政務(wù)電子認(rèn)證服務(wù)的行為,規(guī)定的法律責(zé)任有( )。
65、甲公司欲從事使用某款具備加密功能數(shù)據(jù)備份一體機(jī)的密碼服務(wù),該數(shù)據(jù)備份一體機(jī)目前已經(jīng)被列入網(wǎng)絡(luò)關(guān)鍵設(shè)備和網(wǎng)絡(luò)安全專用產(chǎn)品目錄,下列哪些表述是正確的( )。
66、根據(jù)《密碼法》,關(guān)于我國(guó)商用密碼標(biāo)準(zhǔn)化體系,下列表述正確的是( )。
67、違反《密碼法》關(guān)于進(jìn)口許可、出口管制的規(guī)定,可進(jìn)行處罰的主管部門(mén)包括:( )。
68、違反《密碼法》相關(guān)規(guī)定,發(fā)生核心密碼、普通密碼泄露事件的,由保密行政管理部門(mén)、密碼管理部門(mén)建議有關(guān)國(guó)家機(jī)關(guān)、單位對(duì)( ) 和()依法給予處分或者處理。
69、根據(jù)《密碼法》,大眾消費(fèi)類產(chǎn)品所使用的商用密碼應(yīng)當(dāng)符合的條件包括( )。
70、國(guó)家密碼管理部門(mén)將建立( )的密碼法律制度體系。
71、某地密碼管理部門(mén)賈某因與鄰居季某素有矛盾,遂在對(duì)季某經(jīng)營(yíng)的商用密碼產(chǎn)品生產(chǎn)企業(yè)進(jìn)行檢查的過(guò)程中,惡意刁難,嚴(yán)重影響了企業(yè)的正常經(jīng)營(yíng),針對(duì)賈某的行為,該地密碼管理部門(mén)應(yīng)當(dāng)( )。
72、《密碼法》明確提出,推進(jìn)事中事后監(jiān)管與社會(huì)信用體系相銜接,下列舉措表述正確的是( )。
73、商用密碼事中事后監(jiān)督的實(shí)施主體包括( )。
74、避免商用密碼產(chǎn)品檢測(cè)認(rèn)證重復(fù)檢測(cè)認(rèn)證的做法有( )。
75、我國(guó)《密碼法》規(guī)定,對(duì)特定商用密碼產(chǎn)品實(shí)行強(qiáng)制性檢測(cè)認(rèn)證,其主要是為了( )。
76、《密碼法》第24條明確了商用密碼從業(yè)單位公開(kāi)標(biāo)準(zhǔn)的技術(shù)要求,下列表述正確的是( )。
77、當(dāng)前我國(guó)商用密碼行業(yè)標(biāo)準(zhǔn)的類別包括( )。
78、《密碼法》在商用密碼管理方面的立法思路主要包括( )。
79、密碼管理部門(mén)提請(qǐng)有關(guān)部門(mén)對(duì)核心密碼、普通密碼有關(guān)物品和人員提供免檢等便利,必須符合的條件包括( )。
80、在密碼工作實(shí)踐中,可能涉及密碼知識(shí)產(chǎn)權(quán)保護(hù)問(wèn)題的環(huán)節(jié)有( )。
81、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,關(guān)鍵信息基礎(chǔ)設(shè)施運(yùn)營(yíng)者在系統(tǒng)開(kāi)始運(yùn)行前,不必組織開(kāi)展商用密碼應(yīng)用安全性評(píng)估工作。
82、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,商用密碼應(yīng)用安全性評(píng)估工作由國(guó)家密碼管理部門(mén)認(rèn)定的密碼測(cè)評(píng)機(jī)構(gòu)承擔(dān),國(guó)家密碼管理部門(mén)定期發(fā)布測(cè)評(píng)機(jī)構(gòu)目錄。
83、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,對(duì)于關(guān)鍵信息基礎(chǔ)設(shè)施,測(cè)評(píng)機(jī)構(gòu)可將商用密碼應(yīng)用安全性評(píng)估與關(guān)鍵信息基礎(chǔ)設(shè)施網(wǎng)絡(luò)安全測(cè)評(píng)、網(wǎng)絡(luò)安全等級(jí)保護(hù)測(cè)評(píng)同步進(jìn)行。
84、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,網(wǎng)絡(luò)安全等級(jí)保護(hù)第三級(jí)及以上信息系統(tǒng)完成規(guī)劃、建設(shè)、運(yùn)行和應(yīng)急評(píng)估后,應(yīng)在 30個(gè)工作日內(nèi)將評(píng)估結(jié)果報(bào)主管部門(mén)及所在地區(qū)(部門(mén))密碼管理部門(mén)備案,并將評(píng)估結(jié)果同時(shí)報(bào)所在地區(qū)公安部門(mén)備案。
85、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,測(cè)評(píng)機(jī)構(gòu)完成商用密碼應(yīng)用安全性評(píng)估工作后,應(yīng)在 30個(gè)工作日內(nèi)將評(píng)估結(jié)果報(bào)國(guó)家密碼管理部門(mén)備案,并將評(píng)估結(jié)果同時(shí)報(bào)國(guó)務(wù)院公安部門(mén)備案。
86、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,涉及國(guó)家安全和社會(huì)公共利益的重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)的建設(shè)單位應(yīng)對(duì)評(píng)估工作承擔(dān)管理責(zé)任,并接受密碼管理部門(mén)的監(jiān)督、檢查和指導(dǎo)。
87、根據(jù)《商用密碼應(yīng)用安全性評(píng)估管理辦法(試行)》,國(guó)家密碼管理部門(mén)根據(jù)工作需要,不定期對(duì)各地區(qū)(部門(mén))商用密碼應(yīng)用安全性評(píng)估工作開(kāi)展檢查,并對(duì)有關(guān)重要領(lǐng)域網(wǎng)絡(luò)和信息系統(tǒng)進(jìn)行抽查。
88、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位應(yīng)當(dāng)確保本單位測(cè)評(píng)人員全程參加測(cè)評(píng)人員培訓(xùn)、考核工作。
89、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)名稱地址、主要負(fù)責(zé)人發(fā)生變更時(shí),測(cè)評(píng)機(jī)構(gòu)應(yīng)在15個(gè)工作日內(nèi)向國(guó)家密碼管理局報(bào)告。
90、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,國(guó)家密碼管理局、測(cè)評(píng)機(jī)構(gòu)所屬省部密碼管理局對(duì)測(cè)評(píng)機(jī)構(gòu)負(fù)有監(jiān)督檢查職責(zé),應(yīng)定期開(kāi)展強(qiáng)制測(cè)評(píng)機(jī)構(gòu)檢查工作。
91、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,如果商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)人員未通過(guò)培訓(xùn)考核,就開(kāi)始從事商用密碼應(yīng)用安全性評(píng)估工作,國(guó)家密碼管理局將責(zé)令其限期整改。
92、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,如果商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)因單位股權(quán)、人員等情況發(fā)生變動(dòng),不符合商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)基本條件的,國(guó)家密碼管理局將責(zé)令其限期整改。
93、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,某商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)故意泄露被測(cè)評(píng)單位工作秘密、重要信息系統(tǒng)數(shù)據(jù)信息,國(guó)家密碼管理局應(yīng)取消其商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)試點(diǎn)資格。
94、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位應(yīng)具備完善的人員結(jié)構(gòu),且通過(guò)“商用密碼應(yīng)用安全性測(cè)評(píng)人員考核”的測(cè)評(píng)人員數(shù)量不少于 5人。
95、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位注冊(cè)資金應(yīng)在 500 萬(wàn)元以上。
96、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位,測(cè)評(píng)工作場(chǎng)地應(yīng)不少于 200 平方米。
97、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,已經(jīng)申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的單位及直接控股的母公司或子公司可以從事商用密碼產(chǎn)品檢測(cè)認(rèn)證工作。
98、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,成立年限在一年以上,從事信息系統(tǒng)安全相關(guān)工作半年以上的單位可以申請(qǐng)成為商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)。
99、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,通過(guò)商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)初審的申請(qǐng)單位,應(yīng)在60個(gè)工作日內(nèi)參加培訓(xùn)、考核和能力評(píng)審。
100、根據(jù)《商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)管理辦法(試行)》,某商用密碼應(yīng)用安全性測(cè)評(píng)機(jī)構(gòu)的測(cè)評(píng)人員未經(jīng)允許擅自使用商用密碼應(yīng)用安全性評(píng)估工作中收集的數(shù)據(jù)信息,且情形特別嚴(yán)重,應(yīng)將其從商用密碼應(yīng)用安全性測(cè)評(píng)人員名單中移除,并對(duì)其所在測(cè)評(píng)機(jī)構(gòu)進(jìn)行通報(bào)。
更多問(wèn)卷 復(fù)制此問(wèn)卷