依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.6条规定:关键信息基础设施安全管理中,各级单位应当自行或者委托网络安全服务机构对本单位网络的安全性和可能存在的风险( )检测评估,并将检测评估情况和改进措施报送公司总部。
A、每年一次
B、每年至少一次
C、两年至少一次
D、半年一次
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.1、5.7.1.1条规定:定级备案时,各级单位应在( )阶段即确定对应网络安全保护等级。自行建设的系统,由各单位自主定级;网、省公司统一建设及推广的系统,系统等级由网、省公司统一确定。
A、信息系统规划
B、信息系统需求概设
C、信息系统设计
D、信息系统开发及实施
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,第三级信息系统应当( )等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。
A、每年进行两次
B、每年至少进行一次
C、间隔一年进行一次
D、每半年至少进行一次
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当( )等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。
A、每年进行两次
B、每年至少进行一次
C、间隔一年进行一次
D、每半年至少进行一次
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.2条规定:网络安全等级保护管理中,各级单位应根据测评结果制定( )对发现的不符合项进行整改,直至测评通过。
A、整改方案
B、整改方法
C、问题单
D、整改计划
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.3条规定:网络安全等级保护管理中,各级单位的( )经公司相关专业管理部门审核通过后,按单位到所属地公安机关办理备案手续。
A、等级测评方案
B、等级测评进度计划
C、等级测评报告
D、等级测评结果
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.4条规定:网络安全等级保护管理中,( )须在公司报备,受公司统一管理考核,考核通过后,方可在公司范围内实施等保测评业务。
A、第三方测评机构
B、等级保护测评机构
C、等级保护测评人员
D、等级保护测评范围
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.3、5.7.3.1条规定:网络安全等级保护管理中,各级单位应向上级相关专业管理部门申请办理信息系统( ),审核通过后,到当地公安机关办理系统等级保护备案信息注销手续。
A、定级
B、备案
C、等级注销
D、等级保护测评结果
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.8、5.8.1、5.8.1.2条规定:网络安全风险管理中,分子公司及下属各级单位常态化地开展本单位网络安全( )、第三方评估工作,确保网络安全风险可控在控。
A、风险自评估
B、等级保护测评
C、第三方安全测评
D、第三方风险评估
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.8、5.8.2、5.8.2.1条规定:网络安全风险管理中,各级单位应结合风险评估结果组织制定( ),明确风险处置的负责人员、处置措施、完成时间等内容,并根据要求上报汇总。
A、风险规避措施
B、风险评估方案
C、风险处置方案
D、风险控制防范