加载中...

题库中心

共找到 350 道题目
  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,必须确认外包软件开发商、外包运维服务商提供的( )。

    A、外包人员

    B、资质证明

    C、组织架构

    D、应用系统

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,必须对外包软件完成的质量和( )的满足性进行审计检查。

    A、安全

    B、成果

    C、功能

    D、性能

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,外包软件在( )必须进行测试检查。

    A、使用后

    B、投产后

    C、运行时

    D、使用或投产前

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,由于系统/软件的局限性,预定的控制措施无法实现时,则须采用可接受的取代方案,并对( )的访问过程进行审计。

    A、软件开发单位

    B、外包软件开发商

    C、第三方测评单位

    D、建设单位

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定: 外包商安全管理中,外包软件在使用或投产前必须进行测试检查,并应采取控制措施来限制外包方访问( )信息资产。

    A、敏感

    B、应用系统

    C、重要

    D、非常重要

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息安全等级保护实施流程根据信息系统所处生命周期阶段的不同,可以分为新建信息系统等级保护实施流程和( )信息系统等级保护实施流程。

    A、在运行

    B、在开发

    C、在实施

    D、在运维

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:在安全运行与维护阶段,信息系统因需求变化等原因导致局部调整,系统的安全保护等级未发生改变,应从( )阶段进入安全设计与实施阶段,重新设计、调整和实施安全保护措施,确保满足等级保护的要求。

    A、安全运行与维护

    B、总体安全规划

    C、安全设计与实施

    D、信息系统定级

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:在安全运行与维护阶段,当信息系统发生重大变更导致系统安全保护等级变化时,应从( )阶段进入信息系统定级阶段,开始新一轮信息安全等级保护的实施过程。

    A、总体安全规划

    B、安全运行与维护

    C、信息系统定级

    D、安全设计与实施

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.1条规定:等级保护工作阶段中,( )阶段是通过对信息系统调查和分析,进行信息系统划分,确定包括的相对独立的信息系统的个数,选择合适的信息系统安全等级定级方法,科学、准确地确定每个信息系统的安全等级。

    A、信息系统定级

    B、信息系统备案

    C、总体安全规划

    D、安全设计与实施

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.2条规定:等级保护工作阶段中,( )阶段是根据国家管理部门对备案的要求,整理相关备案材料,并向受理备案的单位提交备案材料。

    A、信息系统定级

    B、信息系统备案

    C、总体安全规划

    D、安全设计与实施