多选题 对于托管到IDC机房的信息系统,测评其物理和环境安全层面,较为合理的做法有()。

A、 若IDC机房通过密评,则可以复用该机房的密评结论
B、 若IDC机房未通过密评,对于条件不允许的情况,可通过 IDC机房运维方提供的相关说明文件和有关证据,进而给出测评结论
C、 若IDC机房未通过密评,则需要现场测评取证,判定该机房的符合程度
D、 无论IDC机房是否通过密评,由于机房的责任主体不属于该信息系统责任方,所以该机房的测评结论应是“不适用”
下载APP答题
由4l***zm提供 分享 举报 纠错

相关试题

单选题 根据《商用密码应用安全性评估报告模板(2023版)》,在()的情况下,引用密评报告结论时可对其相关内容进行修改。

A、任何情况都不允许
B、系统发生变动
C、委托方授权
D、测评机构同意

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,如果信息系统密码应用方案的评估结果为通过,由此可得到该信息系统的密评结果为()。

A、无法确定
B、符合
C、基本符合
D、通过

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,被测系统密评报告封面的报告编号应()。

A、根据国家密码管理部门的编号要求进行编号
B、根据系统责任单位的文件归档要求进行编号
C、根据密评机构质量管理体系文件要求进行编号
D、根据信息系统网络安全等级保护备案编号进行编号

单选题 国家密码管理局发布《关于规范商用密码应用安全性评估结果备案工作的通知》,进一步规范了商用密码应用安全性评估结果备案相关工作。通知中要求,各地区网络与信息系统运营者应当在密评报告出具之日起( )日内,填写《网络与信息系统密评备案信息表》,连同密评报告报密码管理部门备案。

A、10
B、30
C、60
D、90

单选题 根据《商用密码应用安全性评估报告模板(2023版)》,密评报告中给出的评估结论仅对被测信息系统( )的安全状态有效。

A、当年
B、当月
C、建成时
D、被测时

单选题 按照《商用密码应用安全性评估报告模板(2023版)》中声明部分的相关内容,被测单位提供相关证据的()对评估结论的有效性至关重要。

A、真实性
B、完整性
C、机密性
D、主动性

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,在编制系统密评报告时,以下不属于分析与报告编制活动内容的是()。

A、单项测评结果判定
B、单元测评结果判定
C、风险分析
D、测评对象和测评内容确定

单选题 按照《商用密码应用安全性评估报告模板(2023版)》,方案密评报告和系统密评报告分别可以在()阶段产生。

A、系统规划阶段和系统运行阶段
B、系统建设阶段和系统运行阶段
C、系统建设阶段和系统改造阶段
D、系统运维阶段和系统运行阶段