依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.6条规定:关键信息基础设施安全管理中,各级单位收集和产生的( )和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家有关部门要求进行安全评估。
A、关键信息
B、业务信息
C、资产信息
D、个人信息
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.4、5.11.4.6条规定:网络安全事件调查组成员应当与发生的网络安全事件( )的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。
A、无直接或者间接
B、有直接
C、有间接
D、有直接或者间接
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.4、5.11.4.3条规定:事假调查中,( )调查由事发单位组织,公司总部可视情况派员督导或参与调查,调查结果应报公司总部相关业务部门和信息部备案,涉及电力监控系统的还应报公司系统运行部备案。
A、特别重大网络安全事件
B、重大网络安全事件
C、较大网络安全事件
D、一般与轻微网络安全事件
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.4、5.11.4.6条规定:网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得( )或者擅自发布事件调查中知悉的有关信息。
A、外泄
B、暴露
C、泄露
D、透露
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.3条规定:外单位人员管理中应严格控制( )的访问过程,通过强制佩戴标识、专人陪同、事前告知、安全监控、全过程操作审计等手段,防止外单位人员在访问过程中越权或滥用权限。
A、安全责任人
B、外单位人员
C、开发人员
D、运维人员
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.1条规定:业务联系部门应对外单位人员进行严格背景审查,并按照( )原则授予外单位人员访问权限。
A、“最小化”
B、“最大化”
C、“可接受”
D、“申请需求”
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:信息管理部门和系统运行部门应采取管理和技术措施防止外单位人员非授权访问企业敏感信息资产,外单位人员对企业信息资产进行访问前,须签订( )。
A、服务承诺书
B、技术服务承诺书
C、网络安全保密承诺书
D、售后服务承诺书
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:信息管理部门和系统运行部门应采取管理和技术措施防止外单位人员非授权访问( ),外单位人员对企业信息资产进行访问前,须签订网络安全保密承诺书。
A、应用系统信息
B、资产信息
C、机房
D、企业敏感信息资产
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.2、5.2.2.1条规定:各级单位应对本单位安全管理相关负责人和( )关键岗位的人员进行背景审查。
A、系统管理员
B、网络安全
C、审计管理员
D、安全管理员
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.4、5.2.4.1条规定:外包商管理中,外包活动应签订正式的合同和( ),合同中应明确外包方的安全责任和必须遵守的安全要求。
A、安全责任协议
B、保密协议
C、第三方人员安全协议
D、安全要求协议