依据《中国南方电网有限责任公司信息安全防护管理办法》第3条规定:信息安全是指保持信息的保密性、完整性和可用性,另外也可包括例如真实性、可核查性,不可否认性和可靠性等。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.1.3条规定:当同一网络安全事件或缺陷适用于多条问责条款时,按最高条款进行问责。
A、正确
B、错误
依据《信息系统物理安全防护作业指导书》(Q/CSG416003-2014)第5条规定:物理环境安全是指保护计算机设备,设施(含网络)免遭地震、水灾、有害气体和其他环境事故(如电磁污染等)破坏的措施和过程。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.3.3条规定:严禁部署在公司内部机房的互联网应用向互联网开放管理后台访问权限进行内容发布(主要包括系统版本更新、文件或页面信息更新等)操作,但可以允许对互联网应用及所属信息基础设施(主机、数据库、中间件、网络设备、安全设备等)的远程维护。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.3.6条规定:关键互联网应用的年度系统运行率不应低于99.9%。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.3.7条规定:应针对关键互联网应用制定专项运维巡检计划,并定期(至少每月一次)对其运行环境、资源使用状况、数据备份状况等进行常规性检查,形成巡检报告。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.5.2条规定:互联网应用应使用符合国家密码管理政策和标准规范的密码算法和产品。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218006-2018)第5.3.4.3条规定:IT事件须以短信及邮件方式向分子公司信息管理部门及相关业务部门上报简报,分子公司在8个小时内向公司信息部上报事件简报。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218006-2018)第5.3.5.1条规定:信息系统运行作业须执行工作票制。作业实施前必须得到调度人员许可后方可作业,严禁无票工作、“约时”工作。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.1条规定:外单位人员来访时,需要按照( )原则授予外单位人员访问权限。
A、最大化
B、最小化
C、随意访问
D、受邀访问