多选题
根据GM/T 0116《信息系统密码应用测评过程指南》,以下哪些属于现场测评活动的输出文档()。
A
更新确认的密评方案
B
各类测评结果记录
C
签署过的测评授权书
D
风险告知书
答案解析
正确答案:ABCD
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,现场测评活动是密评实施阶段的重要组成部分,其主要目标是依据已确认的测评方案,通过实地操作、访谈、核查等方式获取测评证据,并形成相应的输出文档。
以下是对各选项的解析:
A:更新确认的密评方案
在现场测评过程中,可能因实际系统情况与前期调研存在差异,需对原密评方案进行调整和更新。经相关方确认后的更新版密评方案属于现场测评活动的输出成果之一。因此该选项正确。
B:各类测评结果记录
现场测评过程中,测评人员需对各项测评对象进行核查、测试,并详细记录测评过程与结果,如密码算法使用情况、密钥管理机制、安全策略配置等。这些记录是形成最终测评结论的基础,属于核心输出文档。因此该选项正确。
C:签署过的测评授权书
测评授权书是委托方对测评机构开展测评工作的正式授权文件,通常在现场测评开始前完成签署。虽然其签署时间可能略早于现场测评启动,但作为现场测评合法性和合规性开展的前提条件,且在测评活动中被正式归档使用,也被视为现场测评活动的输出文档之一。因此该选项正确。
D:风险告知书
在测评过程中,特别是涉及系统探测、密码接口调用等可能影响系统运行的操作时,测评方需向被测单位明确提示潜在风险,并由双方签署风险告知书,以明确责任边界。该文件是现场测评活动中风险管理的重要体现,属于输出文档范畴。因此该选项正确。
综上所述,ABCD均为现场测评活动的输出文档,符合GM/T 0116标准中对测评过程输出的要求。
核心知识点:
- GM/T 0116规定了信息系统密码应用测评的全过程,包括测评准备、方案编制、现场测评、分析与报告编制等阶段。
- 现场测评活动的输出文档应完整反映测评实施过程、结果及相关的管理和技术控制措施。
- 输出文档不仅包括技术性记录,也包括法律合规性文件,如授权书、风险告知书等,以确保测评工作的规范性、可追溯性和责任明晰性。
因此,正确答案为ABCD。
相关知识点:
现场测评活动输出文档记
题目纠错
工作簿一
相关题目
单选题
SM4算法中采用了下述( )基本运算。
单选题
对于SM4分组密码,当采用CTR工作模式时,下述描述正确的是( )。
单选题
在SM4算法的线性变换中,循环左移运算的移位数包括( )。
单选题
分组密码工作模式在使用过程中,( )等参数必须严格保密。
单选题
下列分组密码加密模式,解密过程中具备错误扩散的是( )。
单选题
底层采用SM4算法的生日界安全分组密码工作模式,抵抗区分攻击的强度接近于( )。
单选题
消息鉴别码需要具备的最低安全性是( )。
单选题
标准的Enc-then-MAC需要使用( )个独立随机密钥。
单选题
消息鉴别码比杂凑函数增加了( )功能。
单选题
下列分组密码工作模式,( )是可鉴别的加密模式。
