依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.8、5.3.8.2条规定:运行报告主要包括( )。
A、资产统计
B、系统运行情况
C、IT服务情况
D、信息安全情况
E、存在问题与改进措施
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.4、5.4.3、5.4.3.1条规定:在服务流程管理,保证变更在受控方式下正确( ),应执行变更管理流程。
A、执行
B、评估
C、批准
D、实施
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.6.3、5.6.3.1条规定:下列数据质量工作原则描述正确的是( )。
A、数据质量管理工作遵循“谁产生、谁负责”的原则;
B、数据所属业务部门负责数据质量保障和提升;
C、业务部门负责人是本部门数据质量第一责任人;
D、数据所属业务部门负责人是本部门数据质量第一责任人。
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.6、5.6.4.2条规定:信息系统运行过程中若出现新的需求或需求发生变更,下列需要变更处理描述正确的是( )。
A、业务部门负责收集信息系统运行过程中的非业务方面的需求;
B、信息运行部门负责收集信息系统运行过程中的非业务方面的需求;
C、业务管理部门负责收集业务方面的需求;
D、信息运行部门统一进行汇总。
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.6、5.6.4.6条规定:下列针对信息系统需求变化发生系统更新、业务类更新和大版本更新的测试要求描述正确的是( )。
A、系统因需求变化发生系统更新前,均须重新通过第三方测评机构的入网安全测评;
B、发生业务类更新前,业务管理部门应组织进行功能测试;
C、发生大版本更新前,应通过第三方测评机构的性能测试。
D、发生大版本更新前,业务管理部门应组织进行入网安全测试。
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5.2、5.2.1、5.2.1.2条规定:各级单位应依据( )单位的有关要求,由信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施,开展针对性的信息安全自查。
A、上级单位
B、行业主管单位
C、信息安全属地主管单位
D、建设单位
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.3、5.3.3.3条规定:办理信息系统安全保护等级备案手续时,应当填写《信息系统安全等级保护备案表》,第三级以上信息系统应当同时提供以下材料( )。
A、系统拓扑结构及说明和系统安全组织机构和管理制度;
B、系统安全保护设施设计实施方案或者改建实施方案和系统使用的信息安全产品清单及其认证、销售许可证明;
C、测评后符合系统安全保护等级的技术检测评估报告和信息系统安全保护等级专家评审意见;
D、主管部门审核批准信息系统安全保护等级的意见
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.1条规定:各单位应该按照信息系统的业务特点,制定( )规程,确保对信息系统运行及变更操作过程进行控制。
A、信息系统运行管理规程
B、变更管理规程
C、测评管理规程
D、定级管理规程
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,应结合( )实际情况制定安全整改工作实施方案。
A、信息系统风险严重程度
B、整改难度
C、系统等级
D、整改内容
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:安全整改工作实施方案制定完成,落实( ),并通过等级保护信息管理平台上报整改计划、整改结果。
A、责任单位
B、监管人员
C、部门
D、责任人员