判断题
根据GM/T 0116《信息系统密码应用测评过程指南》,根据单元测评结果,计算各测评指标的各个测评对象的测评结果符合程度得分,之后再进行整体测评。
A
正确
B
错误
答案解析
正确答案:B
解析:
该题答案为B:错误。
解析如下:
根据GM/T 0116《信息系统密码应用测评过程指南》的相关规定,信息系统密码应用的测评过程应遵循“先整体、后单元”或“单元与整体相结合”的逻辑流程,但并非题干所述的“根据单元测评结果计算各测评指标的各个测评对象的符合程度得分之后再进行整体测评”这一单向顺序。
实际上,GM/T 0116强调的是在测评过程中,单元测评是基础,通过对各类测评对象(如物理环境、网络通信、身份鉴别等)进行单元测评,获取其在密码技术应用方面的符合性情况。然后,基于这些单元测评结果,结合系统的安全等级和整体密码应用方案,综合判断信息系统的整体测评结论。
但关键在于,整体测评不仅仅是单元测评结果的简单汇总或得分计算,而是需要综合考虑各单元之间的协同性、密码体系的整体设计与运行有效性,以及是否满足相应安全等级的要求。因此,整体测评是一个综合性判断过程,而非仅依赖于单元测评得分的机械累加。
核心知识点:
1. GM/T 0116是指导信息系统密码应用测评实施过程的技术规范,明确了测评的基本流程、工作步骤和结果判定方法。
2. 测评过程包括测评准备、单元测评、整体测评等阶段,其中单元测评用于评估具体测评对象的密码应用合规性,整体测评则用于评估系统层面的密码应用综合效果。
3. 整体测评不是单元测评得分的直接加总,而是基于单元测评结果进行的综合分析与判断,需考虑系统整体安全性、一致性与有效性。
因此,题干将整体测评描述为在计算各测评对象符合程度得分之后进行的简单后续步骤,忽略了整体测评的综合性和系统性,表述不准确。
故正确答案为:B(错误)。
题目纠错
工作簿一
