多选题
依据GM/T 0115 《信息系统密码应用测评要求》,关于设备和计算安全层面的判定结果,以下说法正确的是()。
A
某二级信息系统,系统责任方自行决定将“日志记录完整性”指标项不纳入标准符合性测评范 围,测评人员将该项判定为“不适用”
B
某三级信息系统,制定了密码应用方案并通过了方案评估,方案评估意见中明确将“系统资源访问控制信息”指标项作为不适用,测评人员在实际测评时可直接将该项判定为“不适用”
C
某三级信息系统,制定了密码应用方案并通过了方案评估,方案评估意见中明确“重要可执行程序完整性、重要可执行程序来源真实性”指标项可采用方案中提供的风险控制措施完成,♘测评人员在现场测评中发现方案中描述的风险控制措施使用条件并不满
足,故此按照GM/T 0115相应的测评指标要求进行了测评和结果判定
D
若测评单元涉及多台通用设备作为测评对象,则测评人员可直接从中抽选测评对象,并进行测评实施和结果判定
答案解析
正确答案:AC
相关知识点:
密评判定结果,说法正确与否
题目纠错
密码测评分值分类刷题
相关题目
单选题
按照商务部《中国禁止出口限制出口技术目录
》,以下属于禁止出口的密码的技术或产品包括
( )。
单选题
我国《刑法》中与出口国家禁止出口的密码管制物项或者未经许可出口密码管制物项有关的罪名有( )。
单选题
某网络运营者未履行对用户敏感个人信息的加密存储义务,如导致以下哪些后果之一的,经监管部门责令采取改正措施而拒不改正,则可能构成拒不履行信息网络安全管理义务罪( )。
单选题
行为人侵入国家核心密码和普通密码研发系统,可能构成的刑事罪名是( )。
单选题
在刑事法律上对勒索攻击需要考虑的构成要件有
( )。
单选题
与勒索攻击有关的刑事罪名有( )。
单选题
实施加密勒索攻击行为可能触犯的刑事罪名有(
)。
单选题
为了有效发现和修复商用密码产品中可能存在的安全漏洞,商用密码产品提供者可以( )。
单选题
关于网络产品的密码相关漏洞,以下说法正确的是( )。
单选题
某安全研究人员发现一款网络产品疑似存在密码漏洞,以下做法不符合《网络产品安全漏洞管理规定》的是( )。
