依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.3.3.2条规定:信息系统运行单位除了应该监测记录信息系统的运行状态和网络安全状态,还应并采取措施防范( )、( )、( )等网络安全威胁。
A、数据泄漏、网络攻击、人员违规操作
B、病毒木马、网络攻击、人员违规
C、病毒木马、数据泄漏、数据篡改
D、网络攻击、数据篡改、人员误操作
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.3.7条规定:应针对关键互联网应用制定专项运维巡检计划,并定期(至少每月一次)对其运行环境、资源使用状况、数据备份状况等进行常规性检查,形成巡检报告。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.3.1条规定:业务联系部门应该对外单位人员背景进行严格审查。( )
A、正确
B、错误
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十四条规定:关键信息基础设施运营者的安全保护义务包括( )。
A、设置专门安全管理机构和安全管理负责人,并对该负责人和关键岗位的人员进行安全背景审查。
B、定期对从业人员进行网络安全教育、技术培训和技能考核。
C、对重要系统和数据库进行容灾备份。
D、制定网络安全事件应急预案,并定期进行演练。
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。
A、危害国家安全
B、泄露国家秘密
C、颠覆国家政权
D、破坏国家统一
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5.3.6.1条规定:公司总部和分子公司信息运行部门应通过( )、( )和( ),及时发现信息系统存在的性能问题。对于发现的影响系统正常使用的性能问题,信息运行部门应进行诊断分析,编制性能优化方案。
A、性能监测
B、安全事件监控
C、系统运行
D、IT服务统计分析工具
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.2.1条规定:网络安全问责主要包括( )、( )和( )等方式。。
A、党内问责
B、行政问责
C、绩效考核
D、其他问责
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十二条规定:网络产品、服务的提供者的安全义务包括( )。
A、网络产品、服务的提供者应当为其产品、服务持续提供安全维护
B、在规定或者当事人约定的期限内,不得终止提供安全维护。
C、网络产品、服务具有收集用户信息功能的,其提供者应当向用户明示并取得同意。
D、涉及用户个人信息的,还应当遵守本法和有关法律、行政法规关于个人信息保护的规定。
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.14条规定:各级单位关键信息基础设施应当依照法律、法规的规定和密码相关国家标准的强化性要求使用密码进行保护,( )、( )、( )密码保障系统,并进行密码应用安全性测评,切实落实密码应用“三同步、一测评”。
A、同步规划
B、同步使用
C、同步建设
D、同步运行
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。