依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.10、5.10.1条规定:网络安全信息通报内容主要包括( )、网络安全威胁、网络安全漏洞及其他可能影响公司网络安全的情况。
A、网络安全问题
B、网络安全事件
C、网络安全高危风险
D、安全安全事故
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.3条规定:外单位人员管理中应严格控制( )的访问过程,通过强制佩戴标识、专人陪同、事前告知、安全监控、全过程操作审计等手段,防止外单位人员在访问过程中越权或滥用权限。
A、安全责任人
B、外单位人员
C、开发人员
D、运维人员
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:信息管理部门和系统运行部门应采取管理和技术措施防止外单位人员非授权访问企业敏感信息资产,外单位人员对企业信息资产进行访问前,须签订( )。
A、服务承诺书
B、技术服务承诺书
C、网络安全保密承诺书
D、售后服务承诺书
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.4、5.2.4.1条规定:外包商管理中,外包活动应签订正式的合同和保密协议,合同中应明确( )的安全责任和必须遵守的安全要求。
A、运维方
B、建设方
C、外包方
D、开发方
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:信息管理部门和系统运行部门应采取管理和技术措施防止外单位人员非授权访问( ),外单位人员对企业信息资产进行访问前,须签订网络安全保密承诺书。
A、应用系统信息
B、资产信息
C、机房
D、企业敏感信息资产
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2.4、5.2.4.2条规定:外包商管理中,因外包商的行为不当导致公司发生网络安全缺陷或( )的,纳入年度供应商评价考核。
A、漏洞
B、事件
C、事故
D、威胁
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.2、5.2.2.1条规定:各级单位应对本单位安全管理相关负责人和( )关键岗位的人员进行背景审查。
A、系统管理员
B、网络安全
C、审计管理员
D、安全管理员
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.4、5.2.4.1条规定:外包商管理中,外包活动应签订正式的合同和( ),合同中应明确外包方的安全责任和必须遵守的安全要求。
A、安全责任协议
B、保密协议
C、第三方人员安全协议
D、安全要求协议
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定: 外包商安全管理中,应对( )的维护实施情况进行持续检查,确保其维护服务期内实施符合第三方人员访问的安全要求。
A、开发单位
B、建设单位
C、外包软件开发商
D、运维外包商
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.4、5.2.4.2条规定:外包商管理中,因外包商的行为不当导致公司发生网络安全缺陷或事件的,纳入年度供应商( )。
A、考查审核
B、考查评价
C、评价审核
D、评价考核