加载中...

题库中心

共找到 695 道题目
  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第3、3.1条规定:信息安全审计:指由专业( )根据有关的法律法规、资产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并作出相应评价。

    A、运维人员

    B、审计人员

    C、系统管理人员

    D、开发设计人员

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.1条规定:,第三方人员访问控制,必须对第三方人员访问实行( )管理,访问控制措施应满足权限最小化原则。未经授权的第三方人员不得进行任何方式的访问,访问结束应取消相应的授权。

    A、访问授权

    B、全程监督

    C、流程化

    D、制度化

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.2条规定:各单位应按照《南方电网信息安全事件管理规范》,对( )进行等级划分,并制定针对不同安全事件的应急预案。

    A、信息系统

    B、风险评估

    C、信息安全

    D、安全事件

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.3、5.3.6、5.3.6.2条规定:信息系统投运阶段,若发现系统存在( )安全风险,信息安全专业归口管理部门有权强制关停系统。

    A、低危

    B、中危

    C、高危

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.2、5.2.2条规定:区域边界访问控制中,区域边界访问控制策略设置应遵循( )原则,根据系统业务互联的实际需求,建立细化到端口级的访问控制策略,禁止出现非业务需要大段IP、连续端口开放的策略。

    A、“最大化”

    B、“合理化”

    C、“安全化”

    D、“最小化”

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.1条规定:第三方人员必须经过( )并佩戴易于识别的标志,由专人陪同才能进入相应的安全区进行访问,陪同人员应事先告知第三方人员有关的安全注意事项。

    A、安全培训

    B、安全学习

    C、安全审查

    D、授权

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.5、5.5.2条规定:各单位应当定期对信息系统安全状况、安全保护制度及措施的落实情况进行自查。第三级信息系统和第四级信息系统安全自查周期分别为( )。

    A、每年至少进行一次,每年至少进行一次

    B、每年至少进行两次,每半年至少进行两次

    C、每半年至少进行一次,每半年至少进行两次

    D、每年至少进行一次,每半年至少进行一次

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.7、5.7.1条规定:信息系统退运( )天内,应向上级主管部门申请办理信息系统等级注销,审核通过后,到当地公安机关办理系统等级保护备案信息注销手续。

    A、10

    B、15

    C、20

    D、30

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.3、5.4.3.3条规定:信息安全风险评估整改加固时,一体化信息安全风险评估( )应报公司信息部审核。

    A、整改问题单

    B、信息安全风险评方案

    C、信息安全风险评报告

    D、整改报告

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.1条规定:信息系统人员录用和考核的一般性原则,在聘用员工时,应与其签署( ),在雇佣合同或条款发生变动时,特别是员工要离开单位或其合同到期时,必须根据保密协议对其工作进行审查;

    A、安全责任协议

    B、岗位协议

    C、第三方人员安全协议

    D、保密协议