依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.1条规定:信息系统运行安全管理中,信息系统运行单位应做好信息系统运行期间的哪些安全管理工作( )。
A、运行环境
B、网络
C、软硬件设备设施
D、介质
E、数据
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.2条规定:信息系统运行安全管理中,信息系统运行单位应监测记录信息系统的( )状态,并采取措施防范病毒木马、网络攻击、人员违规操作等网络安全威胁。
A、系统安全状态
B、系统运维状态
C、运行状态
D、网络安全状态
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.2条规定:信息系统运行安全管理中,信息系统运行单位应监测记录信息系统的运行状态和网络安全状态,并采取措施防范( )网络安全威胁。
A、病毒木马
B、网络攻击
C、人员违规操作
D、人员误操作
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统运行安全管理中,信息系统在运行阶段被发现存在( )安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。
A、一般
B、低危
C、中危
D、高危
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2条规定:数据安全管理中,各级单位信息部门和系统运行部门应采取( )等技术措施,确保信息系统数据以及文档数据的安全。
A、数据传输加密
B、数据存储加密
C、数据防泄漏
D、商密保护
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.3条规定:关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设( )。
A、同步规划
B、同步建设
C、同步使用
D、同步运行
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,下列对第三、四、五级系统等级测评要求描述正确的是( )。
A、第三级信息系统应当每年至少进行一次等级测评;
B、第四级信息系统应当每半年至少进行一次等级测评;
C、第五级信息系统应当每半年至少进行两次等级测评;
D、第五级信息系统应当依据特殊安全需求进行等级测评。
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.1、5.11.1.2条规定:公司网络安全事件分为( )。
A、重大事件级(I级)
B、重大事件级(II级)
C、较大事件级(III级
D、一般事件级(IV级)
E、轻微事件级(V级)
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.12、5.12.2、5.12.5、5.12.5.2条规定:安全事件报告应及时、准确、完整,任何单位和个人对事件不得( )。即时报告后事件出现新情况的,应当及时补报。
A、迟报
B、漏报
C、谎报
D、瞒报
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.2条规定:信息系统生命周期包括哪个几个阶段( )。
A、设计/开发阶段
B、运行维护阶段
C、启动准备阶段
D、实施/实现阶段
E、系统终止阶段