AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1) 题目详情
CB0461B6E4D00001E3487DC01037147F
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
4,805
单选题

依据GM/T  0115 《信息系统密码应用测评要求》,对于“宜”的条款,以下做法不正确的是()。

A
A、若纳入标准符合性测评范围,则密评人员应按照相应测评指标要求进行测评和结果判定
B
B、若未纳入标准符合性测评范围,密评人员不仅要按照相应测评指标要求进行测评和结果判 定,还应在测评中进一步确认是否存在其他风险控制措施
C
C、若未纳入标准符合性测评范围,密评人员在测评中应进一步核实密码应用方案中所描述的风险控制措施使用条件在实际的信息系统中是否被满足,且信息系统的实施情况与所描述的风险控制措施是否一致
D
D、若未纳入标准符合性测评范围,经密评人员确认信息系统实际采用的风险控制措施使用条件和具体措施与密码应用方案保持一 致,则相应测评指标视为“不适用”

答案解析

正确答案:B

解析:

依据GM/T 0115《信息系统密码应用测评要求》,据信息系统的密码应用方案和方案评估报告/评审意见,决定是否将“宜”的指标要求纳入标准符合性测评范围,具体如下: (1)若信息系统未编制密码应用方案或在方案中未对“宜”的指标要求做明确说明,则 “宜”的指标要求纳入标准符合性测评范围。 (2)若信息系统编制了密码应用方案,且方案通过评估,方案中明确了不适用的“宜” 的指标要求项,且有对应的风险控制措施说明的情况下。密评人员在测评时,应根据信息系统的密码应用方案和方案评估报告/评审意见,核实方案中的不适用指标要求项所采用的风险控制措施的适用条件,在实际的信息系统中是否被满足,且信息系统的实施情况与方案中所描述的风险控制措施是否一致,若满足适用条件,该测评指标为“不适用”;若不满足适用条件,则应纳入标准符合性测评范围,进行测评和结果判定。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码