依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程中,安全运行与维护阶段主要包括信息系统测评和信息系统备案活动。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218016-2014)第5、5.5、5.5.2、5。5.2.1条规定:,第三方人员访问控制 ,应对第三方人员的逻辑访问需要采取保密措施,避免系统内部信息的泄露。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.14条规定:各级单位关键信息基础设施应当依照法律、法规的规定和密码相关国家标准的强化性要求使用密码进行保护,( )、( )、( )密码保障系统,并进行密码应用安全性测评,切实落实密码应用“三同步、一测评”。
A、同步规划
B、同步使用
C、同步建设
D、同步运行
依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.4、5.4.1条规定:信息系统因需求变化等原因导致安全等级变更,各单位无须根据系统安全等级的调整情况,重新实施安全防护。
A、正确
B、错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.1.2条规定:( )是本单位IT资产的归口管理部门,归口管理软硬件资产。( )负责保管和管理使用的IT资产,承担IT资产安全责任。
A、信息管理部门
B、资产各使用部门
C、业务使用部门
D、系统运行部
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。
A、危害国家安全
B、泄露国家秘密
C、颠覆国家政权
D、破坏国家统一
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.3.1条规定:IT资产增加包括IT资产的( )、( )、( )等。
A、购建
B、受赠转入
C、无偿调入
D、规划和涉及
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.3条规定:数据安全管理中,各级单位应建立全面的数据安全审计措施,对应用系统、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。
A、正确
B、错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218001-2018)第5、5.4条规定:IT资产日常管理包括IT资产的( )。
A、使用与维护
B、价值核算
C、清查盘点
D、保管和评估
E、退役