依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.3、5.3.3.1条规定:一般缺陷发现后可及时处理或列入季度作业计划。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.5.2条规定:对于一般的作业,负责实施工作的信息运行人员应编制信息系统作业实施方案,并在方案评审通过后方能实施。信息运行人员的运行操作必须按实施方案(或操作票)执行。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.5.2条规定:涉及系统版本发布,应规范功能测试及验证的内容并按要求取得测试报告后,优先采用快速简便的方案执行。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5.5条规定:互联网应用需按照不同等级保护级别,定期使用专业扫描设备或委托专业安全机构开展安全检测评估。其中存在高危漏洞的系统,必须严格执行系统下线整改,整改时限要求漏洞通报后48小时,下线前须发布公告。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5.5条规定:互联网应用需按照不同等级保护级别,定期使用专业扫描设备或委托专业安全机构开展安全检测评估。存在中危漏洞的,原则上可不下线开展整改,但必须采用临时安全防护措施,整改时限要求漏洞通报后72小时。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.1、5.1.6条规定:各单位互联网应用原则上部署于自建机房,并通过公司总部或分子公司统一互联网网络通道进行发布。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.1、5.1.6条规定:无自建机房的单位(如竞争类专业公司及下属分支机构等),需经由公司信息部审批后,其互联网应用(不含关键互联网应用)可租用或托管于当地第三方服务商的机房。
A、正确
B、错误
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。
A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护
B、在规定或者当事人约定的期限内,不得终止提供安全维护。
C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。
D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。
A、使用与维护
B、价值核算
C、清查盘点
D、保管和评估
E、退役