试题详情

某第三级信息系统的密码应用方案中,将物理和环境安全中的“身份鉴别”定为不适用 指标,并给出了相应的替代性风险控制措施,即采用武警 24 小时在机房门口站岗的方式 对进出人员进行访问控制。该密码应用方案通过了评审,信息系统运营者根据通过评审的密码应用方案进行了建设。但密评机构在测评过程中发现机房门口并未部署武警,而是利用电子门禁系统控制人员进出,所以该指标为不适用。()

A正确

B错误