1641.某二级信息系统,对物理和环境安全层面“身份鉴别”这一项,其密码应用方案中论述了无法采用密码技术的客观因素,并提供了目前采用的风险控制措施,即人脸识别,密评人员在实际测评时核实密码应用方案中的措施已落实。那么作为该条款的测评结论合理的是()。
答案解析
解析:
相关知识点:
信息系统安全测评结论判定
相关题目
3162.某三级信息系统的个人身份信息使用服务器密码机(经检测认证合格)基于SM4算法实现数据存储的机密性保护,而重要业务数据使用了自研且未提供安全性证据的算法实现数据存储的机密性保护,根据《商用密码应用安全性评估量化评估规则(2021版)》,则个人身份信息和重要业务数据的存储机密性量化评估结果可能是()。
3161.根据《商用密码应用安全性评估量化评估规则(2021版)》,下列说法正确的是()。
3160.下列说法正确的是()。
3159.2021年密评联委会发布的《商用密码应用安全性评估量化评估规则(2021版)》,适用于指导、规范信息系统密码应用的()。
3158.某信息系统部署在跨两地的主备机房,关于两个机房物理和环境安全层面的量化评估,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法正确的有()。
3157.根据《商用密码应用安全性评估量化评估规则(2021版)》,以下说法错误的有()。
3156.对运行在云平台上的云应用进行密评时,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下关于量化评估的说法错误的有()。
3155.对于双活机房间的物理裸光纤数据传输通道,根据《商用密码应用安全性评估量化评估规则(2021版)》,以下做法正确的包括()。
3154.某三级信息系统, 在内网接入区通过部署SSL VPN网关(经检测认证的二级密码模块)、国密浏览器(经检测认证的一级密码模块),实现对办公内网通道的密码应用改造。上述使用的密码产品均进行了正确的配置。根据《商用密码应用安全性评估量化评估规则(2021版)》,以下量化评估描述中,正确的有()。
3153.根据《商用密码应用安全性评估量化评估规则(2021版)》,在测评对象量化评估中,以下得分为0.5的有()。
