单选题 某三级信息系统有两个机房,机房1的身份鉴别指标量化评估结果为0分,机房2的身份鉴别指标量化评估结果为0.5分,针对物理和安全层面的“身份鉴别”指标的量化评估和判定结果为( )。
相关试题
单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于“宜”的条款,以下做法不正确的是( )。
单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,密评人员应根据信息系统的密码应用方案和方案评估意见决定其是否纳入标准符合性测评范围()。
单选题 下列关于应用和数据安全层面“访问控制信息完整性”指标测评的说法中不正确的是()。
单选题 某二级信息系统责任单位认为,该系统某条通信信道的通信机密性和通信完整性难以通过密码技术实现,并在密码应用方案中明确说明了该两个指标作为不适用项,则密码应用方案编制时( )。
单选题 某云平台和云上应用系统的业务数据存储机密性保护,由同一台云服务器密码机(经检测认证)提供,且均采用SM4-CBC算法计算数据密文。若云平台率先通过密评,且“重要数据存储机密性”测评单元得到“符合”结论,那么依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,云上应用系统的该测评指标应选择以下哪种判定结果更合适( )。
单选题 某信息系统的安全等级为第三级,被测单位认为网络与通信安全层面的安全接入认证不适用,则应在设计密码应用方案时( )。
单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,经核实后发现,某信息系统确实不涉及某项测评指标对应的安全需求,那么这种情形对于以下哪类条款可视为“不适用”( )。
单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,允许由信息系统责任方自行决定是否按照相应测评指标要求进行测评和结果判定( )。