单选题 某三级信息系统有两个机房,机房1的身份鉴别指标量化评估结果为0分,机房2的身份鉴别指标量化评估结果为0.5分,针对物理和安全层面的“身份鉴别”指标的量化评估和判定结果为( )。

A、 0.25,部分符合
B、 0,不符合
C、 0.5,部分符合
D、 无法判断
下载APP答题
由4m***6j提供 分享 举报 纠错

相关试题

单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于“宜”的条款,以下做法不正确的是( )。

A、若纳入标准符合性测评范围,则密评人员应按照相应测评指标要求进行测评和结果判定
B、若未纳入标准符合性测评范围,密评人员不仅要按照相应测评指标要求进行测评和结果判定,还应在测评中进一步确认是否存在其他风险控制措施
C、若未纳入标准符合性测评范围,但信息系统有与测评指标相关的密码应用需求,密评人员应根据信息系统的密码应用方案和评估意见,在测评中应进一步核实密码应用方案中所描述的风险控制措施使用条件在实际的信息系统中是否被满足,且信息系统的实施情况与所描述的风险控制措施是否一致
D、若未纳入标准符合性测评范围,经密评人员确认信息系统实际采用的风险控制措施使用条件和具体措施与密码应用方案保持一致,则相应测评指标视为“不适用”

单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,密评人员应根据信息系统的密码应用方案和方案评估意见决定其是否纳入标准符合性测评范围()。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、其他选项均正确

单选题 下列关于应用和数据安全层面“访问控制信息完整性”指标测评的说法中不正确的是()。

A、被测应用系统无身份鉴别模块,则该项测评指标不适用
B、保护对象可能包括用户角色配置信息、角色权限配置信息
C、如使用数字签名技术进行完整性保护,则可使用公钥对存储的签名结果进行验证
D、如果以外接服务器密码机等密码产品的形式实现,还需要核实密码产品是否真正被调用

单选题 某二级信息系统责任单位认为,该系统某条通信信道的通信机密性和通信完整性难以通过密码技术实现,并在密码应用方案中明确说明了该两个指标作为不适用项,则密码应用方案编制时( )。

A、明确说明通信机密性和完整性的不适用情况和原因,并对两个指标采用相应的风险控制措施
B、明确说明通信机密性和完整性的不适用情况和原因,并对通信机密性指标采用相应的风险控制措施
C、明确说明通信机密性和完整性的不适用情况和原因性,并对通信完整性指标采用相应的风险控制措施
D、明确说明通信机密性和完整性的不适用情况和原因,两个指标都无需采用风险控制措施

单选题 某云平台和云上应用系统的业务数据存储机密性保护,由同一台云服务器密码机(经检测认证)提供,且均采用SM4-CBC算法计算数据密文。若云平台率先通过密评,且“重要数据存储机密性”测评单元得到“符合”结论,那么依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,云上应用系统的该测评指标应选择以下哪种判定结果更合适( )。

A、符合
B、部分符合
C、不符合
D、不确定,需重新测评

单选题 某信息系统的安全等级为第三级,被测单位认为网络与通信安全层面的安全接入认证不适用,则应在设计密码应用方案时( )。

A、不需要明确说明安全接入认证指标的不适用性
B、需要明确说明安全接入认证指标的不适用性,并且需要采取风险控制措施
C、需要明确说明安全接入认证指标的不适用性,由信息系统责任方自行决定是否纳入标准符合性测评范围
D、无法作为不适用项

单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,经核实后发现,某信息系统确实不涉及某项测评指标对应的安全需求,那么这种情形对于以下哪类条款可视为“不适用”( )。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、其他选项均正确

单选题 依据GB/T43206《信息安全技术 信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,允许由信息系统责任方自行决定是否按照相应测评指标要求进行测评和结果判定( )。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、其他选项均正确