多选题
依据GM/T 0115 《信息系统密码应用测评要求》,关于设备和计算安全层面的判定结果,以下说法正确的是()。
A
A、某二级信息系统,系统责任方自行决定将“日志记录完整性”指标项不纳入标准符合性测评范围,测评人员将该项判定为“不适用”
B
B、某三级信息系统,制定了密码应用方案并通过了方案评估,方案评估意见中明确将“系统资源访问控制信息”指标项作为不适用,测评人员在实际测评时可直接将该项判定为“不适用”
C
C、某三级信息系统,制定了密码应用方案并通过了方案评估,方案评估意见中明确“重要可执行程序完整性、重要可执行程序来源真实性”指标项可采用方案中提供的风险控制措施完成,但测评人员在现场测评中发现方案中描述的风险控制措施使用条件并不满足,故此按照GM/T 0115相应的测评指标要求进行了测评和结果判定
D
D、若测评单元涉及多台通用设备作为测评对象,则测评人员可直接从中抽选测评对象,并进行测评实施和结果判定
答案解析
正确答案:AC
解析:
宜的指标若为不适用需要测评时对系统性实际情况进行检查。
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
