AI智能推荐题库-试题通 AI智能整理导入题库-试题通
×
首页 题库中心 工作簿一 题目详情
CB5C46D138800001C0543900FD8F1375
工作簿一
4,803
判断题

根据GM/T 0116《信息系统密码应用测评过程指南》,进行工具测试时,需根据测评机构的实际情况选择测试工具,在配置检查无法提供有力证据的情况下,应通过工具测试的方法抓取并分析被测信息系统相关数据。

A
正确
B
错误

答案解析

正确答案:B

解析:

答案B:错误。 解析: 根据GM/T 0116《信息系统密码应用测评过程指南》的相关规定,进行工具测试时,测试工具的选择不应仅依据测评机构的实际情况,而应基于被测信息系统的实际环境、密码应用需求以及测评目标,选择符合国家密码管理要求和技术标准的、具备相应功能和可信性的测试工具。此外,工具测试的实施应遵循规范化的流程,确保测试结果的客观性和有效性。 题干中“需根据测评机构的实际情况选择测试工具”这一表述存在明显偏差,容易导致测试工具选择的随意性,不符合标准中对测试工具应具备技术适配性、合规性和有效性的要求。同时,虽然在配置检查无法提供充分证据时,确实可以通过工具测试抓取和分析数据以获取补充证据,但前提是工具本身必须经过验证且适用于当前测评场景。 核心知识点: 1. GM/T 0116是指导信息系统密码应用测评过程的重要技术规范,强调测评过程的系统性、规范性和可追溯性。 2. 工具测试是测评方法之一,用于获取运行态证据,如通信数据、密钥使用情况等,通常在非侵入或可控侵入方式下进行。 3. 测试工具的选择应基于被测系统的特性、测评对象和测评指标,而非测评机构自身的条件。 4. 配置检查与工具测试互为补充,当静态检查不足以形成完整证据链时,可通过动态测试手段增强测评结论的可信度。 综上所述,题干表述不准确,正确答案为B:错误。
题目纠错
工作簿一

扫码进入小程序
随时随地练习

关闭登录弹窗
专为自学备考人员打造
勾选图标
自助导入本地题库
勾选图标
多种刷题考试模式
勾选图标
本地离线答题搜题
勾选图标
扫码考试方便快捷
勾选图标
海量试题每日更新
波浪装饰图
欢迎登录试题通
可以使用以下方式扫码登陆
APP图标
使用APP登录
微信图标
使用微信登录
试题通小程序二维码
联系电话:
400-660-3606
试题通企业微信二维码