依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:必须确认外包软件开发商、外包运维服务商提供的资质证明。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.2条规定:第三方人员需要对敏感的信息资产进行访问时,必须签订保密协议或正式的合同
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.6.3条规定:开展信息系统安全整改工作时,应结合信息系统风险严重程度、系统等级、整改难度等实际情况制定安全整改工作实施方案。
A、错误
B、正确
依据《南方电网公司网络安全合规库》NT-0021条规定:上述案例中出现的网络安全策略配置原则是( )。
A、最小化原则
B、最大化原则
C、精细化原则
D、全面覆盖原则
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.11.4.6条规定:调查组成员有权擅自发布事件调查中知悉的有关信息。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.4.7条规定:信息系统退运阶段,( )应及时完成对系统中数据的备份以及对相关设备中数据的清理。
A、信息系统管理单位(部门)
B、信息安全管理单位(部门)
C、信息系统运行单位(部门)
D、信息系统业务单位(部门)
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.3.3条规定:.网络安全问责的内部问责人员对象包括( )。
A、导致网络安全事件或问题产生的主要责任者、次要责任者
B、导致网络安全事件或问题影响扩大的扩大责任者
C、主要、次要责任者所在部门管理人员
D、事发单位管理部门人员
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.12.5.1条规定:电力监控系统相关网络安全事件应按要求报送( )。
A、信息管理部门
B、相关业务部门
C、系统运行部门
D、安监部门
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.2条规定.外包活动应签订正式的合同,合同中应明确外包方的( )和必须遵守的()
A、活动范围、安全责任
B、活动范围、安全要求
C、安全责任、安全要求
D、安全责任、安全规定
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.5.13条规定:孟某该行为损害了国家利益、破坏社会稳定和名族团结。
A、正确
B、错误