依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统运行安全管理中,信息系统在运行阶段被发现存在( )安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。
A、一般
B、低危
C、中危
D、高危
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2条规定:数据安全管理中,各级单位信息部门和系统运行部门应采取( )等技术措施,确保信息系统数据以及文档数据的安全。
A、数据传输加密
B、数据存储加密
C、数据防泄漏
D、商密保护
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.3条规定:关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设( )。
A、同步规划
B、同步建设
C、同步使用
D、同步运行
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,下列对第三、四、五级系统等级测评要求描述正确的是( )。
A、第三级信息系统应当每年至少进行一次等级测评;
B、第四级信息系统应当每半年至少进行一次等级测评;
C、第五级信息系统应当每半年至少进行两次等级测评;
D、第五级信息系统应当依据特殊安全需求进行等级测评。
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.1、5.11.1.2条规定:公司网络安全事件分为( )。
A、重大事件级(I级)
B、重大事件级(II级)
C、较大事件级(III级
D、一般事件级(IV级)
E、轻微事件级(V级)
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.12、5.12.2、5.12.5、5.12.5.2条规定:安全事件报告应及时、准确、完整,任何单位和个人对事件不得( )。即时报告后事件出现新情况的,应当及时补报。
A、迟报
B、漏报
C、谎报
D、瞒报
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.2条规定:信息系统生命周期包括哪个几个阶段( )。
A、设计/开发阶段
B、运行维护阶段
C、启动准备阶段
D、实施/实现阶段
E、系统终止阶段
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程主要包括哪几个阶段( )。
A、信息系统定级
B、总体安全规划
C、安全设计与实施
D、安全运行与维护
E、信息系统终止
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:在安全运行与维护阶段,信息系统因需求变化等原因导致局部调整,系统的安全保护等级未发生改变,应从安全运行与维护阶段进入安全设计与实施阶段,重新( )安全保护措施,确保满足等级保护的要求。
A、设计
B、分析
C、调整
D、实施
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.7条规定:信息系统终止阶段的主要活动包括( )。
A、对信息的转移、暂存或清除
B、对设备迁移或废弃
C、对存储介质的清除或销毁
D、信息系统到各级公安机关进行备案注销