依据《中华人民共和国网络安全法(2017年6月1实施)》第三章、第二十一条规定:国家实行网络安全等级保护制度。网络运营者应当按照网络安全等级保护制度的要求,履行下列安全保护义务( ),保障网络免受干扰、破坏或者未经授权的访问,防止网络数据泄露或者被窃取、篡改
A、制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任;
B、采取防范计算机病毒和网络攻击、网络侵入等危害网络安全行为的技术措施;
C、采取监测、记录网络运行状态、网络安全事件的技术措施,并按照规定留存相关的网络日志不少于六个月;
D、采取数据分类、重要数据备份和加密等措施;
E、法律、行政法规规定的其他义务。
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,落实责任单位、部门、责任人员等,并通过等级保护信息管理平台上报整改计划、整改结果。
A、正确
B、错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.3.1条规定:IT资产增加包括IT资产的( )、( )、( )等。
A、购建
B、受赠转入
C、无偿调入
D、规划和涉及
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2条规定:信息系统等级保护包括信息系统定级、信息系统备案、总体安全规划、安全设计及实施、信息系统测评、安全运行与维护、系统终止等阶段。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218001-2018)第5、5.3、5.5.13条规定:不得利用互联网应用接收、传播、发布下列哪些言论( )。
A、危害国家安全
B、泄露国家秘密
C、颠覆国家政权
D、破坏国家统一
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.14条规定:各级单位关键信息基础设施应当依照法律、法规的规定和密码相关国家标准的强化性要求使用密码进行保护,( )、( )、( )密码保障系统,并进行密码应用安全性测评,切实落实密码应用“三同步、一测评”。
A、同步规划
B、同步使用
C、同步建设
D、同步运行
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程中,安全运行与维护阶段主要包括信息系统测评和信息系统备案活动。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.2、5.3.2.1条规定:自行建设的系统和网、省公司统一建设及推广的系统,均由网、省公司专业管理部门确定系统的安全等级。
A、正确
B、错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218007-2018)第5.1.2条规定:( )是本单位IT资产的归口管理部门,归口管理软硬件资产。( )负责保管和管理使用的IT资产,承担IT资产安全责任。
A、信息管理部门
B、资产各使用部门
C、业务使用部门
D、系统运行部
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.2.1条规定:网络安全问责主要包括( )、( )和( )等方式。。
A、党内问责
B、行政问责
C、绩效考核
D、其他问责