依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218016-2014)第5、5.3、5.3.7、5.3.7.1条规定:在信息系统的验收及移交前,系统建设单位应配合完成信息系统安全等级保护备案表,并提供系统相关的应用、数据库、中间件、交换机、防火墙等的策略配置清单。
A、正确
B、错误
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。
A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护
B、在规定或者当事人约定的期限内,不得终止提供安全维护。
C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。
D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
(新增)依据《广西电网有限责任公司网络安全(运行)事件调查规程(修订)》(Q/CSG-GXPG213001-2020)附录A,有害程序事件包括病毒事件、蠕虫事件、木马事件、( )、( )、( )、( )等。
A、僵尸网络事件
B、混合攻击程序事件
C、网页内嵌恶意代码事件
D、其它有害程序事件
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.4、5.4.1条规定:信息系统因需求变化等原因导致安全等级变更,各单位无须根据系统安全等级的调整情况,重新实施安全防护。
A、正确
B、错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。
A、使用与维护
B、价值核算
C、清查盘点
D、保管和评估
E、退役
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统在运行阶段被发现存在低危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.3条规定:未投运信息系统是指未投入生产环境运行的信息系统,包括正在新建、扩建及改建的信息系统。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.12、5.12.2、5.12.5.2条规定:安全事件报告应及时、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。报告后事件出现新情况的,可以不用补报。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.2条规定:第三方人员对敏感的信息资产进行访问的安全要求中,第三方人员需要对敏感的信息资产进行访问时,必须签订保密协议。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5、5.3条规定:备份管理信息系统的备份对象包括操作系统、数据文件和数据库、配置文件等。原则上,关键信息系统的数据应每天增量备份、每周全量备份,备份保留不少于一周。
A、正确
B、错误