依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.6条规定:公司开发的移动应用应该合法地( )公司各信息系统中涉及社会公众用户的个人信息。
A、收集
B、处理
C、使用
D、保存
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.3条规定:外单位人员来访时,应该通过( )、( )、( )、( )、( )等手段防止外单位人员访问过程中越权或滥用权限。
A、强制佩戴标识
B、专人陪同
C、事前告知
D、安全监控
E、全过程操作审计
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。
A、危害国家安全
B、泄露国家秘密
C、颠覆国家政权
D、破坏国家统一
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。
A、使用与维护
B、价值核算
C、清查盘点
D、保管和评估
E、退役
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。
A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护
B、在规定或者当事人约定的期限内,不得终止提供安全维护。
C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。
D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十四条规定:关键信息基础设施运营者的安全保护义务包括( )。
A、设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。
B、定期对从业人员进行网络安全教育、技术培训和技能考核。
C、对重要系统和数据库进行容灾备份。
D、制定网络安全事件应急预案,并定期进行演练。
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.14条规定:各级单位关键信息基础设施应当依照法律、法规的规定和密码相关国家标准的强化性要求使用密码进行保护,( )、( )、( )密码保障系统,并进行密码应用安全性测评,切实落实密码应用“三同步、一测评”。
A、同步规划
B、同步使用
C、同步建设
D、同步运行
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.2.1条规定:网络安全问责主要包括( )、( )和( )等方式。。
A、党内问责
B、行政问责
C、绩效考核
D、其他问责
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.3.6.1条规定:公司总部和分子公司信息运行部门应通过( )、( )和( ),及时发现信息系统存在的性能问题。对于发现的影响系统正常使用的性能问题,信息运行部门应进行诊断分析,编制性能优化方案。
A、性能监测
B、安全事件监控
C、系统运行
D、IT服务统计分析工具