多选题
按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,针对云平台和云上应用的测评,以下表述合理的是()。
A
A、如果云平台为SaaS服务模式,其上运行的电子签章系统仅用于支撑云上应用合同的抗抵赖保护,而不用于云平台本身,那么在对云平台测评时,需要对电子签章系统的支撑能力进行“部分评估”,并体现在系统密评报告中
B
B、如果云平台已经通过密评(即获得“符合”或“基本符合”的结论)且安全等级不低于云上应用,则目前针对云平台被完全评估的支撑能力,所对应的云上应用测评对象的测评结论可以为“不适用”
C
C、针对云平台被部分评估的支撑能力,可以在该云平台测评结论中体现相关支撑能力的名称、量化评估分值和适用条件、风险评估情况和适用条件
D
D、针对云平台被完全评估的支撑能力,可以在该云平台测评结论中体现相关支撑能力的安全层面、测评对象和所涉及的指标
答案解析
正确答案:ABCD
题目纠错
相关题目
单选题
根据《密码法》,商用密码标准体系包括( )。
单选题
根据《密码法》,以下关于商用密码国际标准的说法正确的是( )。
单选题
根据《密码法》,以下关于商用密码国家标准的说法正确的是( )。
单选题
根据《密码法》,以下关于商用密码企业标准的说法正确的是( )。
单选题
根据《密码法》,国家密码管理部门依据职责制定的商用密码标准不属于( )。
单选题
根据《密码法》,以下符合商用密码的非歧视原则的做法包括( )。
单选题
根据《密码法》,以下属于商用密码从业单位的有商用密码( )单位。
单选题
根据《密码法》,密码管理部门和有关部门建立商用密码事中事后监管制度,并推进事中事后监管与社会信用体系相衔接,从而强化商用密码从业单位自律和社会监督。其中,事中事后监管制度包括( )。
单选题
商用密码认证机构应当依法取得相关资质,根据《认证认可条例》《商用密码管理条例》,其应当满足的条件包括( )。
单选题
《密码法》规定商用密码进出口监管清单包括()。
