AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
多选题

根据GM/T 0116《信息系统密码应用测评过程指南》,测评检查点确定的主要内容有( )。

A
列出需要接受现场检查的关键设备和检查内容
B
确定测试路径和工具接入点,采用图示的方式描述测评工具的接入点、测试目的、测试途径和测试对象等相关内容
C
确定选用的测评工具,并进行校准
D
不适用测评指标分析

答案解析

正确答案:AB

解析:

根据GM/T 0116《信息系统密码应用测评过程指南》,测评检查点的确定是密码应用安全性评估中的关键环节,旨在明确测评范围、对象和方法,确保测评工作的科学性与可操作性。 选项解析如下: A:列出需要接受现场检查的关键设备和检查内容 该选项正确。在测评准备阶段,必须明确哪些设备属于密码应用的关键信息基础设施或重要节点,例如密码机、智能密码钥匙、服务器密码机、签名验签服务器等。同时需列出针对这些设备的具体检查内容,如密码算法合规性、密钥管理机制、身份鉴别措施等。这是确定测评检查点的基础工作,符合标准要求。 B:确定测试路径和工具接入点,采用图示的方式描述测评工具的接入点、测试目的、测试途径和测试对象等相关内容 该选项正确。GM/T 0116强调测评过程的可视化与可追溯性,要求通过网络拓扑图或测评路径图等形式,清晰标识测评工具的接入位置、测试数据流向、测试目标系统及其实现路径。这有助于规范测试行为,避免对生产环境造成非预期影响,并保证测试结果的有效性。 C:确定选用的测评工具,并进行校准 该选项不选。虽然选择合适的测评工具是测评实施的重要步骤,但“工具校准”更多属于测评工具管理或实验室质量管理范畴,不属于“测评检查点确定”的主要内容。该内容通常在测评准备工作或工具管理规程中处理,而非检查点确定阶段的核心任务。 D:不适用测评指标分析 该选项错误。“不适用测评指标分析”并非测评检查点确定的内容。相反,在检查点确定过程中,必须开展测评指标的适用性分析,判断哪些密码应用安全要求适用于被测系统,哪些可以合理裁剪。这一过程是形成有效检查清单的前提,因此该选项表述错误且不符合标准逻辑。 综上所述,正确答案为 AB。 核心知识点:依据GM/T 0116,测评检查点确定主要包括明确关键设备及其检查内容、规划测试路径与接入方式,以确保测评活动的针对性、规范性和可操作性。

相关知识点:

测评检查点内容要记牢

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码