在测评三级信息系统时,对于设备和计算安全层面“重要可执行程序完整性、重要可执行程序来源真实性”,可由信息系统责任方自行决定是否按照 GM/T 0115《信息系统密码应用测评要求》进行测评和结果判定。
答案解析
相关知识点:
三级系统设备计算安全不能自定测评
相关题目
某漏洞平台擅自将挖掘的某款商用密码产品漏洞公布在自己的网站上,导致短时期内该款商用密码产品遭受到大量利用披露漏洞的攻击活动,针对这一行为,下列表述正确的是( )。
商用密码产品和服务提供者应当承担必要的产品和服务安全义务,下列行为会导致商用密码产品和服务提供者承担相应的法律责任的有( )。
2017年,Wannacry病毒席卷全球,该款勒索软件通过加密受害者信息系统中的重要文件,强迫受害者支付赎金。我国能够用于规制该勒索行为的现行立法包括( )。
A平台系大型网络电商平台,为更好地形成“用户画像”,要求对于用户交易数据不实行加密,后因受到第三方网络攻击而导致用户数据大规模泄露
。针对这一情况,下列表述正确的是( )。
根据《网络安全法》,国家实行网络安全等级保护制度,网络运营者应当按照要求履行安全保护义务,除实施加密措施外,安全保护义务还包括
( )。
根据《电子签名法》规定,开展电子认证服务应当遵循的规范要求包括( )。
根据《电子签名法》规定,电子认证服务提供者签发的电子签名认证证书应当准确无误,并应当载明的内容包括( )。
根据《电子签名法》的规定,提供电子认证服务的主体应当具备的条件包括( )。
按照《电子签名法》,下列关于电子签名的表述正确的是( )。
根据《电子签名法》规定,电子签名可以被视为可靠的电子签名,应当满足的条件包括( )。
