多选题
2999.根据GM/T 0116《信息系统密码应用测评过程指南》,以下关于量化评估工作的说明,正确的是( )。
A
各测评单元得分需要根据各个测评对象的符合程度得分进行计算
B
各安全层面的得分需要根据各测评单元的得分进行计算
C
根据单元测评结果直接计算整体得分
D
根据各测评单元、各层面和整体得 分,总体评价被测信息系统已采取的有效保护措施和存在的密码应用安全问题情况。
答案解析
正确答案:ABD
解析:
解析:根据《信息系统密码应用测评过程指南》的要求,量化评估工作需要对被测系统在各个测评单元的符合程度进行评估,并计算出各个测评单元的得分。0116-8.2.3
相关知识点:
量化评估工作说明要掌握
相关题目
单选题
1804.相比于《商用密码管理条例》,《密码法》具有的特点有( )。
单选题
1803.下列属于国家密码管理部门职权范围的有( )。
单选题
1802.目前,商用密码使用由行政推进向依法规范应用转变,下列法律法规可以作为依法规范商用密码应用的法律依据的有( )。
单选题
1801.商用密码检测机构开展检测工作应当遵循商用密码管理政策和相关密码标准的要求,遵循( )的原则。
单选题
1800.以下属于商用密码产品的有( )。
单选题
1799.对商用密码服务的认识正确的是( )。
单选题
1798.《密码法》和修订的《商用密码管理条例》颁布实施后,商用密码管理体制将更加科学合理,形成的商用密码行政管理体系将涉及的行政级别包括( )。
单选题
1797.在密码工作实践中,可能涉及密码知识产权保护问题的环节有( )。
单选题
1796.密码管理部门提请有关部门对核心密码、普通密码有关物品和人员提供免检等便利,必须符合的条件包括( )。
单选题
1795.《密码法》在商用密码管理方面的立法思路主要包括( )。
