依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.1条规定:未经授权的外单位人员不得对公司网络与信息系统进行任何方式的访问。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.1条规定:外单位人员需要访问公司网络与信息系统的,需经过对应( )审核与( )审批。
A、信息中心、系统运行部门
B、信息中心、信息管理部门
C、对应业务部门、信息管理部门
D、对应业务部门、系统运行部门
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.3条规定:外单位人员的访问过程中全程必须要专人陪同。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.3条规定:要开启( )的审计功能,以确保每一步操作内容可追溯,操作人员可追溯。
A、操作系统
B、数据库
C、应用系统
D、网络终端
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.2条规定:第三方人员需要对敏感的信息资产进行访问时,必须签订( )
A、保密协议或正式合同
B、书面保证
C、技术协议
D、廉洁协议
依据《中国南方电网有限责任公司信息安全防护管理办法》QCSG218014-2014第5.5.2.1条规定:不需要对第三方人员的访问过程进行跟踪监控。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.3.3.2条规定:重要信息系统正式上线前应开展运行环境( )。
A、性能测评
B、功能测评
C、安全测评
D、等保测评
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.13条规定:该员工的行为触犯了《中国南方电网有限责任公司互联网应用管理办法》中规定的不得利用互联网应用传播、发布涉及企业秘密或敏感信息的内容。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.3条规定:自建系统上线运行应制定安全防护设计及安全审计措施,开展安全功能测试。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.3条规定:增强邮件系统收发日志审计和敏感内容拦截功能,及时更新敏感关键字。
A、正确
B、错误