加载中...

题库中心

共找到 959 道题目
  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。

    A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护

    B、在规定或者当事人约定的期限内,不得终止提供安全维护。

    C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。

    D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改

    A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;

    B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;

    C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;

    D、采取数据分类、重要数据备份和加密等措施;

    E、法律、行政法规规定的其他义务。

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。

    A、使用与维护

    B、价值核算

    C、清查盘点

    D、保管和评估

    E、退役

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。

    A、危害国家安全

    B、泄露国家秘密

    C、颠覆国家政权

    D、破坏国家统一

  • 多选题 广西省 2020 企事业内部-电力电网

    (新增)依据《广西电网有限责任公司网络安全(运行)事件调查规程(修订)》(Q/CSG-GXPG213001-2020)附录A,有害程序事件包括病毒事件、蠕虫事件、木马事件、( )、( )、( )、( )等。

    A、僵尸网络事件

    B、混合攻击程序事件

    C、网页内嵌恶意代码事件

    D、其它有害程序事件

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.3.1条规定:IT资产增加包括IT资产的( )、( )、( )等。

    A、购建

    B、受赠转入

    C、无偿调入

    D、规划和涉及

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.1.2条规定:( )是本单位IT资产的归口管理部门,归口管理软硬件资产。( )负责保管和管理使用的IT资产,承担IT资产安全责任。

    A、信息管理部门

    B、资产各使用部门

    C、业务使用部门

    D、系统运行部

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.6.1.1条规定:各级信息管理部门应定期对本单位信息系统进行实用化巡检,检查重点应包括( )、( )等。

    A、业务运行监控工作执行情况

    B、问题整改情况

    C、系统运行状况

    D、性能分析统计

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.3.6.1条规定:公司总部和分子公司信息运行部门应通过( )、( )和( ),及时发现信息系统存在的性能问题。对于发现的影响系统正常使用的性能问题,信息运行部门应进行诊断分析,编制性能优化方案。

    A、性能监测

    B、安全事件监控

    C、系统运行

    D、IT服务统计分析工具

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.3条规定:互联网应用需制定专项灾备恢复应急预案,并定期开展演练,下列对应急演练周期描述正确的是( )。

    A、关键互联网应用至少半年一次

    B、关键互联网应用至少一年一次

    C、非关键互联网应用至少每两年一次

    D、非关键互联网应用至少每年一次