单选题 根据GM/T  0115 《信息系统密码应用测评要求》,以下不是建设运行层面第二级信息系统测评指标的是( )。

A、 制定密码应用方案
B、 制定密钥安全管理策略
C、 投入运行前进行商用密码应用安全性评估,评估通过后系统方可正式运行
D、 制定实施方案
下载APP答题
由4l***y4提供 分享 举报 纠错

相关试题

单选题 依据GM/T  0115 《信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,允许由信息系统责任方自行决定是否按照相应测评指标要求进行测评和结果判定()。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、以上均正确

单选题 依据GM/T  0115 《信息系统密码应用测评要求》,某信息系统的网络和通信安全层面测评对象包括IPSec VPN通信信道和SSL VPN通信信道,密评人员经测评后发现,针对“通信数据完整性”测评单元,IPSec VPN通信信道符合要求,SSL VPN通信信道不符合要求。那么该信息系统在网络和通信安全层面“通信数据完整性”测评单元的最终判定结果为()。

A、符合
B、部分符合
C、不符合
D、不适用

单选题 根据GM/T  0115 《信息系统密码应用测评要求》,以下不单独判定符合性的测评单元是()。

A、密码产品合规性
B、安全接入认证
C、访问控制信息完整性
D、身份鉴别

单选题 以下不属于GM/T 0115《信息系统密码应用测评要求》的内容是()。

A、通用测评要求
B、整体测评要求
C、测评方案编制
D、测评结论

单选题 依据GM/T  0115 《信息系统密码应用测评要求》,对于以下哪类条款,在排除掉“不适用”的前提下,密评人员应根据信息系统的密码应用方案和方案评估意见决定其是否纳入标准符合性测评范围()。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、以上均正确

单选题 依据GM/T  0115 《信息系统密码应用测评要求》,经核实后发现,某信息系统确实不涉及某项测评指标对应的安全需求,那么这种情形对于以下哪类条款可视为“不适用”()。

A、对于“可”的条款
B、对于“宜”的条款
C、对于“应”的条款
D、以上均正确

单选题 依据GM/T  0115 《信息系统密码应用测评要求》,以下说法正确的是()。

A、在GM/T 0115《信息系统密码应用测评要求》中,通用测评要求对应的是第一级到第四级的密码应用要求
B、在GM/T 0115《信息系统密码应用测评要求》中,密码应用技术测评要求对应的是第一级到第四级的密码应用要求
C、在GM/T 0115《信息系统密码应用测评要求》中,密码应用管理测评要求对应的是第一级到第五级的密码应用要求
D、在GM/T 0115《信息系统密码应用测评要求》中,测评单元“密钥管理安全性”对应的是第一级到第四级的密码应用要求

单选题 根据GM/T  0115 《信息系统密码应用测评要求》,在对信息系统给出最终测评结论时,若判定为“基本符合”,则说明该系统的安全防护程度达到以下哪种情况()。

A、未发现安全问题,不存在不符合和部分符合项
B、存在不符合和部分符合项,而且存在的安全问题会导致信息系统面临高等级安全风险
C、存在符合项和部分符合项,但存在的安全问题不会导致信息系统面临高等级安全风险,且综合得分不低于阈值
D、以上都不对