多选题
某三级信息系统机房有A和B两个门,经实地查看发现,无论从A或B门进入后,都可以访问整个机房。其中A门采用经检测认证的电子门禁系统刷卡进入,B门采用ID卡刷卡进入。对机房进出访问无其他风险控制措施。针对这种情形, 依据 GM/T 0115《信息系统密码应用测评要求》,物理和环境安全层面“身份鉴别”的判定结果和风险评价最有可能的是()。
A
部分符合
B
不符合
C
高风险
D
无风险
答案解析
正确答案:BC
解析:
AB两个门是两个测评对象,一个符合一个不符合。所以对应的身份鉴别单元为部分符合。
题目纠错
超级无敌考试必过版
