问答题
密评人员在对某网络安全等级保护定级为第三级的OA办公系统的应急处置安全层面进行测评时发现,该系统责任单位制定并发布了详细的密码应用应急处置策略,在应急处置策略中明确了发生密码应用安全事件时的处置措施、报告流程以及完成事件处置后的汇报机制,设置了相应的责任岗位,相关应急处置策略合理可行,岗位职责明确,但现场测评发现,该系统从上线运行到本次密评,未发生过密码安全事件,且该系统未制定密码应用方案,则以下关于本系统“事件处置”和“向主管部门上报处置情况”两项指标的结果分析描述正确的是()。
【参考答案】
答案:由于系统未发生过密码安全事件,因此无法直接评估“事件处置”指标的实施效果。尽管如此,由于系统责任单位已经制定了详细......
(↓↓↓ 点击‘点击查看答案’看完整答案 ↓↓↓)