依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。
A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护
B、在规定或者当事人约定的期限内,不得终止提供安全维护。
C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。
D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。
A、使用与维护
B、价值核算
C、清查盘点
D、保管和评估
E、退役
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。
A、危害国家安全
B、泄露国家秘密
C、颠覆国家政权
D、破坏国家统一
(新增)依据《广西电网有限责任公司网络安全(运行)事件调查规程(修订)》(Q/CSG-GXPG213001-2020)附录A,有害程序事件包括病毒事件、蠕虫事件、木马事件、( )、( )、( )、( )等。
A、僵尸网络事件
B、混合攻击程序事件
C、网页内嵌恶意代码事件
D、其它有害程序事件
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.3.1条规定:IT资产增加包括IT资产的( )、( )、( )等。
A、购建
B、受赠转入
C、无偿调入
D、规划和涉及
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.1.2条规定:( )是本单位IT资产的归口管理部门,归口管理软硬件资产。( )负责保管和管理使用的IT资产,承担IT资产安全责任。
A、信息管理部门
B、资产各使用部门
C、业务使用部门
D、系统运行部
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.6.1.1条规定:各级信息管理部门应定期对本单位信息系统进行实用化巡检,检查重点应包括( )、( )等。
A、业务运行监控工作执行情况
B、问题整改情况
C、系统运行状况
D、性能分析统计
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.3.6.1条规定:公司总部和分子公司信息运行部门应通过( )、( )和( ),及时发现信息系统存在的性能问题。对于发现的影响系统正常使用的性能问题,信息运行部门应进行诊断分析,编制性能优化方案。
A、性能监测
B、安全事件监控
C、系统运行
D、IT服务统计分析工具
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.3条规定:互联网应用需制定专项灾备恢复应急预案,并定期开展演练,下列对应急演练周期描述正确的是( )。
A、关键互联网应用至少半年一次
B、关键互联网应用至少一年一次
C、非关键互联网应用至少每两年一次
D、非关键互联网应用至少每年一次