单选题 根据《商用密码应用安全性评估FAQ(第二版)》,对于建设运行层面的“投入运行前进行密码应用安全性评估”测评项,在2020年1月1日之后投入运行的系统,投入运行后进行首次密评时,该项判定为( );如果是非首次密评,且前次密评结果为基本符合,该项可判定( )。

A、 不符合、符合
B、 不适用、符合
C、 不符合、部分符合
D、 部分符合、部分符合
下载APP答题
由4l***kj提供 分享 举报 纠错

相关试题

判断题 根据《商用密码应用安全性评估FAQ(第二版)》,仅为云上应用提供云密码支撑服务的密码资源池的测评不影响云平台最终测评结论。

A、正确
B、错误

单选题 根据《商用密码应用安全性评估FAQ(第二版)》,某三级信息系统于2020年10月投入运行,于 2021年10月进行首次密评, 评估结论为基本符合,于2022年进行了第二次密评,则第二次密评时,“投入运行前进行密码应用安全性评估”应判定为( )。

A、符合
B、部分符合
C、不符合
D、不适用

判断题 根据《商用密码应用安全性评估FAQ(第二版)》,通常来说,云上应用系统所处的云平台通过密评后,云上应用系统才能通过密评。

A、正确
B、错误

判断题 如果被测信息系统所在的IDC机房通过了密评,则可以复用密评报告中“物理和环境安全”层面的相关测评结论。

A、正确
B、错误

判断题 根据《商用密码应用安全性评估FAQ(第二版)》,云平台未通过密评(未开展密评,或密评结论为“不符合”)时,在对云上应用测评时,仍需要对云平台相关的密码应用进行(重新)测评。

A、正确
B、错误

判断题 根据《商用密码应用安全性评估FAQ(第二版)》,云平台通过密评(即密评结论为“符合”或 “基本符合”),但是当云平台自身密码应用安全等级低于云上应用时,在对云上应用测评时,云平台的“云平台支撑能力说明”不再有效,仍需要对云平台相关的密码应用进行重新测评。

A、正确
B、错误

判断题 某信息系统部署在公有云平台的独立VPC内,通过云平台的堡垒机对设备进行远程管理,应将堡垒机与设备之间的远程管理通道作为网络和通信安全层面的测评对象。

A、正确
B、错误

判断题 如果被测信息系统所在的物理机房采用多区域部署时,密评人员在测评时只需到个别机房进行现场取证。

A、正确
B、错误