3226.按照《商用密码应用安全性评估报告模板(2023版)》,以下有关云平台密评报告编写的描述正确的是()。
答案解析
解析:
A选项正确。云平台密评报告和传统信息系统密评报告所涉及内容不完全一致,因为云平台具有特殊的特点和安全需求,需要对其进行专门的评估。
B选项错误。在云平台的密评报告中,应在云平台支撑能力分析环节对“被完全评估的支撑能力”的D/A/K分别进行判定,而不是“被部分评估的支撑能力”。
C选项正确。在“云平台(密码)支撑能力说明”中,包含了被完全评估的支撑能力和被部分评估的支撑能力两类,以全面评估云平台的安全性。
D选项错误。在编写云平台密评报告时,被完全评估的支撑能力通常会涉及量化评估和风险判定,以确保云平台的安全性得到全面评估。
相关知识点:
云平台密评报告编写要点
相关题目
1577.某系统采用了未经安全性论证的密码通信协议,依据《信息系统密码应用高风险判定指引》,则该情况属于哪种风险()。
1576.依据《信息系统密码应用高风险判定指引》,以下不存在缺陷或没有安全问题警示的密码技术是()。
1575.在《信息系统密码应用高风险判定指引》中,对安全接入认证问题的风险判定适用于( )。
1574.依据《信息系统密码应用高风险判定指引》,信息系统中使用的密码产品或服务可能引起高风险的是( )。
1573.密评过程中,如果遇到《信息系统密码应用高风险判定指引》没有描述的风险判定情况,那么测评人员应( )。
1572.依据《信息系统密码应用高风险判定指引》,信息系统应用和数据层面,未采用密码技术对登录用户进行身份鉴别时,可以采用的缓解措施有()。
1571.某三级信息系统在测评过程中发现物理和环境安全层面不适用,网络和通信安全层面为0.625,设备和计算安全层面分值为0.4,应用和数据安全层面分值为0.5,安全管理四个层面分值均为1,根据《商用密码应用安全性评估量化评估规则(2021版)》,则该系统整体量化评估结果为()。
1570.在三级系统测评中,某系被测信息系统为已在建运行系统,投入运行时间为2019年1月,该次测评为首次密评,则根据《商用密码应用安全性评估量化评估规则(2021版)》,建设运行层面“投入运行前进行密码应用安全性评估”测评项的量化得分为()。
1569.某三级信息系统于2019年10月建设完成并投入运行。2021年7月,该系统制定了密码应用改造方案并通过专家评审,2021年12月完成系统密码应用改造。根据《商用密码应用安全性评估量化评估规则(2021版)》,2022年1月,密评机构在对“制定密码应用方案”进行测评时,该测评单元的量化评估得分为()。
1568.在三级信息系统测评中,在网络和通信层面,身份鉴别、通信数据完整性、通信过程中重要数据的机密性、网络边界访问控制信息的完整性、安全接入认证各测评单元得分为0、0.5、0.5、0、 0,指标权重分别为1、0.7、1、0.4、0.4,根据《商用密码应用安全性评估量化评估规则(2021版)》,该安全层面的量化得分为()。
