依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.12.5.1条规定:电力监控系统相关网络安全事件应按要求报送( )。
A、信息管理部门
B、相关业务部门
C、系统运行部门
D、安监部门
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:必须对外包软件完成的( )和( )的满足性进行审计检查。
A、性能、安全行
B、性能、功能
C、质量、性能
D、质量、功能
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.11.4.6条规定:网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.4.6条规定:在各类检查中发现因管理不到位、防护措施不到位产生的问题和缺陷,具有导致重大、特别重大网络安全事件的可能性,且在检查规定时间内未有效整改且未采取有效的风险规避措施的,分别按照( )、( )网络安全事件进行问责。
A、轻微、一般
B、一般、较大
C、较大、重大
D、重大、特别重大
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:软件开发外包、运维外包中的一切活动必须符合( )的安全要求。
A、最小化访问
B、第三方访问
C、外包商访问
D、乙方访问
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.12.5.1条规定:并逐级分别( )报送至公司总部信息管理部门和相关业务部门。
A、请示
B、书面
C、邮件
D、口头
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:必须确认外包软件开发商、外包运维服务商提供的资质证明。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.12.5.1条规定:发生电力监控系统相关网络安全事件紧急情况下可越级上报。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.6.3条规定:开展信息系统安全整改工作时,应结合信息系统风险严重程度、系统等级、整改难度等实际情况制定安全整改工作实施方案。
A、错误
B、正确
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.11.4.6条规定:调查组成员有权擅自发布事件调查中知悉的有关信息。
A、正确
B、错误