依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.1.2条规定:( )是本单位IT资产的归口管理部门,归口管理软硬件资产。( )负责保管和管理使用的IT资产,承担IT资产安全责任。
A、信息管理部门
B、资产各使用部门
C、业务使用部门
D、系统运行部
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.3.1条规定:IT资产增加包括IT资产的( )、( )、( )等。
A、购建
B、受赠转入
C、无偿调入
D、规划和涉及
(新增)依据《广西电网有限责任公司网络安全(运行)事件调查规程(修订)》(Q/CSG-GXPG213001-2020)附录A,有害程序事件包括病毒事件、蠕虫事件、木马事件、( )、( )、( )、( )等。
A、僵尸网络事件
B、混合攻击程序事件
C、网页内嵌恶意代码事件
D、其它有害程序事件
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程中,安全运行与维护阶段主要包括信息系统测评和信息系统备案活动。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2条规定:信息系统等级保护包括信息系统定级、信息系统备案、总体安全规划、安全设计及实施、信息系统测评、安全运行与维护、系统终止等阶段。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.5条规定:信息系统测评阶段按照测评要求,各个等级的信息系统,测评周期相同。评测完成后,还需要根据测评结果提供整改建议,确保信息系统符合等级保护的要求。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.7条规定:信息系统终止阶段是对信息系统的有用部分进行报废处理的过程,主要涉及对信息、设备、存储介质或整个信息系统的废弃处理。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.2、5.3.2.1条规定:自行建设的系统和网、省公司统一建设及推广的系统,均由网、省公司专业管理部门确定系统的安全等级。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.4、5.4.1条规定:信息系统因需求变化等原因导致安全等级变更,各单位无须根据系统安全等级的调整情况,重新实施安全防护。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,落实责任单位、部门、责任人员等,并通过等级保护信息管理平台上报整改计划、整改结果。
A、正确
B、错误