AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
多选题

根据GM/T 0116《信息系统密码应用测评过程指南》,以下哪些属于现场测评活动的输出文档()。

A
更新确认的密评方案
B
各类测评结果记录
C
签署过的测评授权书
D
风险告知书

答案解析

正确答案:ABCD

解析:

根据GM/T 0116《信息系统密码应用测评过程指南》,现场测评活动是密评实施阶段的重要组成部分,其主要目标是依据已确认的测评方案,通过实地操作、访谈、核查等方式获取测评证据,并形成相应的输出文档。 以下是对各选项的解析: A:更新确认的密评方案 在现场测评过程中,可能因实际系统情况与前期调研存在差异,需对原密评方案进行调整和更新。经相关方确认后的更新版密评方案属于现场测评活动的输出成果之一。因此该选项正确。 B:各类测评结果记录 现场测评过程中,测评人员需对各项测评对象进行核查、测试,并详细记录测评过程与结果,如密码算法使用情况、密钥管理机制、安全策略配置等。这些记录是形成最终测评结论的基础,属于核心输出文档。因此该选项正确。 C:签署过的测评授权书 测评授权书是委托方对测评机构开展测评工作的正式授权文件,通常在现场测评开始前完成签署。虽然其签署时间可能略早于现场测评启动,但作为现场测评合法性和合规性开展的前提条件,且在测评活动中被正式归档使用,也被视为现场测评活动的输出文档之一。因此该选项正确。 D:风险告知书 在测评过程中,特别是涉及系统探测、密码接口调用等可能影响系统运行的操作时,测评方需向被测单位明确提示潜在风险,并由双方签署风险告知书,以明确责任边界。该文件是现场测评活动中风险管理的重要体现,属于输出文档范畴。因此该选项正确。 综上所述,ABCD均为现场测评活动的输出文档,符合GM/T 0116标准中对测评过程输出的要求。 核心知识点: - GM/T 0116规定了信息系统密码应用测评的全过程,包括测评准备、方案编制、现场测评、分析与报告编制等阶段。 - 现场测评活动的输出文档应完整反映测评实施过程、结果及相关的管理和技术控制措施。 - 输出文档不仅包括技术性记录,也包括法律合规性文件,如授权书、风险告知书等,以确保测评工作的规范性、可追溯性和责任明晰性。 因此,正确答案为ABCD。

相关知识点:

现场测评活动输出文档记

题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码