根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方案编制活动中,测评对象确定阶段的任务描述,正确的是()。
根据GM/T0116《信息系统密码应用测评过程指南》,以下关于测评方案编制活动中,测评对象确定阶段的任务描述,正确的是()。
A、描述被测信息系统时,一般以被测信息系统的网络拓扑结构为基础,采用总分式的描述方法
B、被测单位需要确定被测信息系统需要保护的核心资产,以及相应的威胁模型和安全策略
C、资产的价值根据资产的重要性和关键程度确定
D、核心资产及其他需要保护的配套数据、敏感安全参数的威胁模型和安全策略等均由被测单位根据密码应用方案、网络安全等级保护定级报告等确定,并由测评方进行核查和确认
正确答案:D