多选题
根据GM/T 0115 《信息系统密码应用测评要求》,下列哪些属于第三级信息系统应急处置方面的测评实施要点()。
A
A、访谈安全主管被测信息系统是否发生过密码应用安全事件
B
B、核查是否具有密码应用安全事件处置记录
C
C、核查管理制度或应急策略中是否明确规定事件发生后和事件处置完成后的上报机制
D
D、核查密码应用安全事件发生后是否向归属的密码管理部门提交了安全事件发生情况报告
答案解析
正确答案:ABC
解析:
D选项为四级要求
题目纠错
7-12笛卡尔盾众筹版密评考试参考答案(带注释版)(1)
