依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.6、5.3.6.3条规定:各级信息运行部门根据应急演练的情况定期修编完善相应的现场处置方案,确保现场处置方案( )。
A、最新
B、有效
C、可执行
D、稳定
E、无故障
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.15、5.15.3、5.15.3.3条规定:实行网络安全问责的内部问责人员对象包括( )。
A、导致网络安全事件或问题产生的主要责任者、次要责任者;
B、导致网络安全事件或问题影响扩大的扩大责任者;
C、主要、次要责任者所在部门管理人员;
D、事发单位管理部门人员和事发单位负责人;
E、事发单位所在分子公司的有关管理人员。
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.3条规定:互联网应用需制定专项灾备恢复应急预案,并定期开展演练,下列对应急演练周期描述正确的是( )。
A、关键互联网应用至少半年一次
B、关键互联网应用至少一年一次
C、非关键互联网应用至少每两年一次
D、非关键互联网应用至少每年一次
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.12条规定:按照“谁发布、谁负责”的原则,待发布内容须经由本单位业务管理部门审核,确保内容发布( )。
A、准确
B、正确
C、合法
D、完整
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.6、5.6.4条规定:对互联网网站、移动应用APP所属的软硬件运行环境、应用系统、系统数据进行实时监测预警,内容包括但不限于互联网应用状态可用性、( )、虚假三无网站等信息。
A、内容篡改
B、网站挂马
C、漏洞发布
D、网络攻击
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.1、5.1.7条规定:信息系统账号及权限管理坚持( )原则,在加强授权管理同时,保障公司跨专业访问共享正常使用。
A、按需使用
B、按规开放
C、责权匹配
D、严格审批
E、审核监督
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.3、5.3.3.3条规定:办理信息系统安全保护等级备案手续时,应当填写《信息系统安全等级保护备案表》,第三级以上信息系统应当同时提供以下材料( )。
A、系统拓扑结构及说明和系统安全组织机构和管理制度;
B、系统安全保护设施设计实施方案或者改建实施方案和系统使用的信息安全产品清单及其认证、销售许可证明;
C、测评后符合系统安全保护等级的技术检测评估报告和信息系统安全保护等级专家评审意见;
D、主管部门审核批准信息系统安全保护等级的意见
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.1条规定:各单位应该按照信息系统的业务特点,制定( )规程,确保对信息系统运行及变更操作过程进行控制。
A、信息系统运行管理规程
B、变更管理规程
C、测评管理规程
D、定级管理规程
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,应结合( )实际情况制定安全整改工作实施方案。
A、信息系统风险严重程度
B、整改难度
C、系统等级
D、整改内容
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:安全整改工作实施方案制定完成,落实( ),并通过等级保护信息管理平台上报整改计划、整改结果。
A、责任单位
B、监管人员
C、部门
D、责任人员