多选题
根据GM/T 0116《信息系统密码应用测评过程指南》,单元测评主要是针对各测评指标中的各个测评对象,客观、准确地分析测评证据,对每个测评对象分别进行( )。
A
记录修改
B
测评实施
C
结果判定
D
综合分析
答案解析
正确答案:BC
解析:
根据GM/T 0116《信息系统密码应用测评过程指南》,单元测评是密码应用安全测评中的一个重要阶段,其目的是针对每个具体的测评指标和对应的测评对象,开展细致、系统的测评工作。
题干中指出:“单元测评主要是针对各测评指标中的各个测评对象,客观、准确地分析测评证据,对每个测评对象分别进行( )。”
正确答案为:B、C,即“测评实施”和“结果判定”。
下面对各选项进行解析:
A:记录修改
该选项不属于单元测评的核心活动。记录修改可能涉及测评过程中文档的维护与管理,但并非单元测评的主要任务,也不是标准中规定的必须步骤。因此不是正确选项。
B:测评实施
这是单元测评的关键环节之一。测评实施是指依据测评计划和测评程序,针对具体的测评对象,采用访谈、检查、测试等方法收集测评证据的过程。该过程需严格按照测评要求执行,确保证据的客观性和准确性。因此该选项正确。
C:结果判定
在完成测评实施并获取充分的测评证据后,需要对每个测评对象的符合性进行判断,即结果判定。这一步骤是对证据进行分析,对照测评指标要求,得出“符合”“部分符合”“不符合”或“不适用”等结论。这也是单元测评中不可或缺的一环,因此该选项正确。
D:综合分析
综合分析通常是在单元测评完成后,在整体层面进行的工作,属于整体测评或风险分析阶段的内容,用于评估多个单元之间的协同性、系统整体的安全状况等。它不是针对“每个测评对象”进行的操作,因此不属于单元测评的直接内容,该选项错误。
核心知识点总结:
- 单元测评的基本流程包括:确定测评对象、制定测评方案、测评实施、结果判定。
- 测评实施是获取证据的过程,结果判定是基于证据做出符合性判断的过程。
- 综合分析属于更高层次的测评活动,不在单元测评范围内。
综上所述,正确答案为 B 和 C。
相关知识点:
单元测评针对对象做啥诀
题目纠错
工作簿一
相关题目
单选题
对于SM4分组密码,当采用CTR工作模式时,下述描述正确的是( )。
单选题
在SM4算法的线性变换中,循环左移运算的移位数包括( )。
单选题
分组密码工作模式在使用过程中,( )等参数必须严格保密。
单选题
下列分组密码加密模式,解密过程中具备错误扩散的是( )。
单选题
底层采用SM4算法的生日界安全分组密码工作模式,抵抗区分攻击的强度接近于( )。
单选题
消息鉴别码需要具备的最低安全性是( )。
单选题
标准的Enc-then-MAC需要使用( )个独立随机密钥。
单选题
消息鉴别码比杂凑函数增加了( )功能。
单选题
下列分组密码工作模式,( )是可鉴别的加密模式。
单选题
下列基于分组密码的MAC模式,使用并行结构的是( )。
