依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.3.3.3条规定:若发生网络安全事件后,信息系统要重新投入使用或接入网络,需要完成( )并通过( )后。
A、打补丁、测评
B、整改、测评
C、测评、安全加固
D、基线整改、安全加固
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.3.3.3条规定:信息系统在运行阶段被发现存在( )、( )安全漏洞,若不立即修复可能会引发网络安全事件,导致严重的业务和社会影响。
A、中危、低危
B、后门、中危
C、后门、高危
D、高危、中危
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2条规定:信息系统等级保护包括信息系统定级、信息系统备案、总体安全规划、安全设计及实施、信息系统测评、安全运行与维护、系统终止等阶段。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.5条规定:信息系统测评阶段按照测评要求,各个等级的信息系统,测评周期相同。评测完成后,还需要根据测评结果提供整改建议,确保信息系统符合等级保护的要求。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.7条规定:信息系统终止阶段是对信息系统的有用部分进行报废处理的过程,主要涉及对信息、设备、存储介质或整个信息系统的废弃处理。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.2、5.3.2.1条规定:自行建设的系统和网、省公司统一建设及推广的系统,均由网、省公司专业管理部门确定系统的安全等级。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.4、5.4.1条规定:信息系统因需求变化等原因导致安全等级变更,各单位无须根据系统安全等级的调整情况,重新实施安全防护。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,落实责任单位、部门、责任人员等,并通过等级保护信息管理平台上报整改计划、整改结果。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.3条规定:未投运信息系统是指未投入生产环境运行的信息系统,包括正在新建、扩建及改建的信息系统。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.6条规定:安全测评是对信息系统的安全保护能力是否达到相应保护要求的衡量。
A、正确
B、错误