多项选择题
依据GB/T18336标准或基于该标准制定的产品标准进行分级测评时,可以采取的评估技术包括()。
A.分析并检查过程和程序,确认其是否正被使用
B.分析TOE 各设计表示以及他们之间的一致性
C.分析指导性文档及开发者提供的功能测试及结果
D.独立的功能测试、脆弱性分析以及穿透性测试
点击查看答案&解析
相关考题
-
多项选择题
开展信息技术产品分级测评时,为了获得必要的保障级,可以通过如下哪几个方面进行努力()?
A.评估范围
B.评估深度
C.评估规范性
D.严格性 -
多项选择题
GB/T36323-2018《信息安全技术工业控制系统安全管理要求》提出了16个安全控制族,主要包括哪几个方面的控制措施()?
A.管理制度
B.物理环境管理
C.运维管理
D.技术管理 -
多项选择题
GB/T36466-2018《信息安全技术工业控制系统风险评估实施指南》中,在对工控系统开展风险评估时,其中脆弱性评估环节主要从哪几个方面开展()?
A.物理环境
B.网络
C.平台
D.安全管理
