依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.2、5.2.2条规定:信息部门收到投运申请后,按照《信息系统全过程安全与运行技术管控工作方案》要求组织开展信息系统技术管控审查工作,严禁( )的互联网应用上线及发布。
A、不符合公司技术管控审查要求
B、未开展信息安全等级保护定级备案
C、未开展安全测评并完成整改
D、未按规定流程
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.3、5.3.3.1条规定:紧急缺陷应在( )小时内消除;重大缺陷应在 ( ) 小时内制定方案,7日内消除。
A、24
B、48
C、12
D、36
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.10条规定:面向社会公众用户的互联网应用,应严格部署数据安全保护措施,重要信息数据发生( )。
A、泄漏
B、窃取
C、毁损
D、丢失
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.5条规定:互联网应用需按照不同等级保护级别,定期使用专业扫描设备或委托专业安全机构开展安全检测评估。下列对存在漏洞系统整改要求描述正确的是( )。
A、存在高危漏洞的系统,必须严格执行系统下线整改,整改时限要求漏洞通报后24小时,下线前须发布公告;
B、存在高危漏洞的系统,必须严格执行系统下线整改,整改时限要求漏洞通报后48小时,下线前须发布公告;
C、存在中危漏洞的,原则上可不下线开展整改,但必须采用临时安全防护措施,整改时限要求漏洞通报后96小时;
D、存在低危漏洞各单位可视实际情况,通过例行维护完成整改
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.12条规定:按照“谁发布、谁负责”的原则,待发布内容须经由本单位业务管理部门审核,确保内容发布( )。
A、准确
B、正确
C、合法
D、完整
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.8条规定:互联网出口需安装网站应用防火墙,落实网页( )措施。
A、防攻击
B、防泄密
C、防篡改
D、防挂马
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.2、5.2.1、5.2.1.1条规定:各级信息运行部门应定期对所管辖的信息系统( )进行统计、分析,统一规划信息系统运行方式和资源。
A、安全情况
B、运行状态
C、资源使用状况
D、故障信息
E、系统使用情况
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.1、5.1.7条规定:信息系统账号及权限管理坚持( )原则,在加强授权管理同时,保障公司跨专业访问共享正常使用。
A、按需使用
B、按规开放
C、责权匹配
D、严格审批
E、审核监督
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.3条规定:互联网应用需制定专项灾备恢复应急预案,并定期开展演练,下列对应急演练周期描述正确的是( )。
A、关键互联网应用至少半年一次
B、关键互联网应用至少一年一次
C、非关键互联网应用至少每两年一次
D、非关键互联网应用至少每年一次
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.6、5.3.6.3条规定:各级信息运行部门根据应急演练的情况定期修编完善相应的现场处置方案,确保现场处置方案( )。
A、最新
B、有效
C、可执行
D、稳定
E、无故障