判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,密评工作中,工具和表单准备阶段输出物的内容应涵盖测评工具、现场测评授权、测评可能带来的风险、交接的文档名称、会议记录表单、会议签到表单等。
A
正确
B
错误
答案解析
正确答案:A
解析:
该题目的正确答案是 A:正确。
解析如下:
根据 GM/T 0116《信息系统密码应用测评过程指南》,在密评(密码应用安全性评估)工作的准备阶段,工具和表单准备是重要环节之一。该阶段需要明确并形成一系列输出物,以保障后续测评工作的规范性、可追溯性和安全性。
题目中提到的输出物内容包括:
- 测评工具:用于支持密码应用测评的技术工具,如密码检测工具、漏洞扫描工具等,属于准备工作的重要组成部分。
- 现场测评授权:表明被测单位同意开展现场测评的书面文件,是合法合规开展测评的前提。
- 测评可能带来的风险:需进行风险识别与告知,通常体现在风险告知书或测评方案中,属于准备阶段应输出的内容。
- 交接的文档名称:指测评过程中各方交接的文档清单,确保文档流转的完整性与可追溯性。
- 会议记录表单、会议签到表单:用于记录测评启动会、沟通会等关键会议的过程信息,属于管理类表单,是过程控制的重要证据。
上述内容均符合 GM/T 0116 中对“工具和表单准备阶段”输出物的要求。该标准强调测评过程的规范化和文档化,要求在准备阶段就明确工具、授权、风险、表单等要素,并形成相应的输出成果。
核心知识点:
GM/T 0116 是指导密评实施过程的核心标准之一,其重点在于规范测评活动的流程与管理。其中,工具和表单准备阶段属于测评实施前的关键步骤,主要目标是确保测评活动具备必要的技术支撑和管理依据。该阶段的输出物不仅服务于测评执行,也为测评结果的公正性、合规性提供保障。
综上所述,题干描述内容符合标准要求,因此答案为 A:正确。
相关知识点:
密评工具表单准备涵盖多内容
题目纠错
工作簿一
相关题目
单选题
分组密码的可鉴别的加密模式可同时保护数据的机密性和完整性。
单选题
消息鉴别码生成的标签必须随同消息一起加密发送给对方。
单选题
MAC算法确保消息的MAC由只有通信双方知道的秘密密钥K来控制,将MAC算法的输出截断后再发送,不降低实用安全强度。
单选题
具备可证明安全理论保障的分组密码工作模式可在现实中抵抗所有攻击方式。
单选题
不具备可证明安全理论保障的分组密码工作模式一定不安全。
单选题
分组密码工作模式的安全性与底层分组密码的分组长度无关。
单选题
下列属于分组密码的主要模式是( )。
单选题
以下属于分组密码算法的是( ) 。
单选题
对称密码的优点是非常快速,受到广泛的应用,选项中哪些是对称密码算法( )。
单选题
下列关于分组密码算法的设计的说法正确的是()。
