依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.3、5.4.3.1条规定:单位应根据( )中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施。
A、信息安全自查
B、专项检查
C、一体化信息安全风险评估
D、自行组织的信息安全风险评估
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.1.1条规定:按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,公司信息部对公司( )进行考核。
A、特别重大级信息安全事件
B、重大级信息安全事件
C、较大级信息安全事件
D、一般级信息安全事件
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.2.2条规定:按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,分子公司信息部组织对所属范围内的( )进行问责。
A、特别重大级信息安全事件
B、重大级信息安全事件
C、较大级信息安全事件
D、一般级信息安全事件
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.2.4条规定:信息安全问责措施视安全事件情节轻重分为对当事单位和当事人的哪些问责措施( )。
A、现场批评教育
B、通报批评
C、罚款
D、处分
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.2、5.2.1、5.2.1.1条规定:在安全区域划分中,信息内网与外网划分原则有( )。
A、应用系统根据服务对象划分为信息内网和信息外网;
B、服务对象为内部用户的应用系统主要部署于信息内网;
C、服务对象为外部用户的应用系统部署于信息外网;
D、服务对象既有内部用户,又有外部用户的应用系统,其与互联网有交互的子系统或功能单元部署于信息外网;
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.3条规定:应用系统安全防护管理中,包括下列哪些安全防护( )。
A、应用系统安全防护
B、物理环境安全防护
C、应用软件安全防护
D、数据安全防护
E、中间件安全防护
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5条规定:组织及人员安全管理中,组织及人员安全管理内容包括( )。
A、应用系统安全防护管理
B、内部组织管理
C、第三方人员及外包商管理
D、安全宣传
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.1条规定:内部组织管理中,下列哪些内容是加强与内部业务部门及外部其它组织间的安全协作( )。
A、应建立公司信息部门与各业务部门之间的沟通与交流机制;
B、应建立公司与公安部、能源部等监管机构之间的沟通与交流机制;
C、通过与其它外部组织间的安全协作,检查、指导内部信息系统安全保护工作;
D、通过与执法机关、监管机构等的合作,协助查处危害内部信息系统安全的违法犯罪案件;
E、应与当地执法机关、管理机关、信息服务商和电信运营商保持适当联系,确保在发生安全事故时能够得到及时响应及必要帮助。
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.1条规定:各单位应该按照信息系统的业务特点,制定( )规程,确保对信息系统运行及变更操作过程进行控制。
A、信息系统运行管理规程
B、变更管理规程
C、测评管理规程
D、定级管理规程
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,应结合( )实际情况制定安全整改工作实施方案。
A、信息系统风险严重程度
B、整改难度
C、系统等级
D、整改内容