加载中...

题库中心

共找到 102 道题目
  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统运行安全管理中,信息系统在运行阶段被发现存在( )安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。

    A、一般

    B、低危

    C、中危

    D、高危

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2条规定:数据安全管理中,各级单位信息部门和系统运行部门应采取( )等技术措施,确保信息系统数据以及文档数据的安全。

    A、数据传输加密

    B、数据存储加密

    C、数据防泄漏

    D、商密保护

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.3条规定:关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设( )。

    A、同步规划

    B、同步建设

    C、同步使用

    D、同步运行

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.7、5.7.2、5.7.2.1条规定:网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,下列对第三、四、五级系统等级测评要求描述正确的是( )。

    A、第三级信息系统应当每年至少进行一次等级测评;

    B、第四级信息系统应当每半年至少进行一次等级测评;

    C、第五级信息系统应当每半年至少进行两次等级测评;

    D、第五级信息系统应当依据特殊安全需求进行等级测评。

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.1、5.11.1.2条规定:公司网络安全事件分为( )。

    A、重大事件级(I级)

    B、重大事件级(II级)

    C、较大事件级(III级

    D、一般事件级(IV级)

    E、轻微事件级(V级)

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.12、5.12.2、5.12.5、5.12.5.2条规定:安全事件报告应及时、准确、完整,任何单位和个人对事件不得( )。即时报告后事件出现新情况的,应当及时补报。

    A、迟报

    B、漏报

    C、谎报

    D、瞒报

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.2条规定:信息系统生命周期包括哪个几个阶段( )。

    A、设计/开发阶段

    B、运行维护阶段

    C、启动准备阶段

    D、实施/实现阶段

    E、系统终止阶段

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程主要包括哪几个阶段( )。

    A、信息系统定级

    B、总体安全规划

    C、安全设计与实施

    D、安全运行与维护

    E、信息系统终止

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:在安全运行与维护阶段,信息系统因需求变化等原因导致局部调整,系统的安全保护等级未发生改变,应从安全运行与维护阶段进入安全设计与实施阶段,重新( )安全保护措施,确保满足等级保护的要求。

    A、设计

    B、分析

    C、调整

    D、实施

  • 多选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.7条规定:信息系统终止阶段的主要活动包括( )。

    A、对信息的转移、暂存或清除

    B、对设备迁移或废弃

    C、对存储介质的清除或销毁

    D、信息系统到各级公安机关进行备案注销