依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.3条规定:信息系统在运行阶段被发现存在低危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.12、5.12.2、5.12.5.2条规定:安全事件报告应及时、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。报告后事件出现新情况的,可以不用补报。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.1、5.1.6条规定:无自建机房的单位(如竞争类专业公司及下属分支机构等),需经由公司信息部审批后,其互联网应用(不含关键互联网应用)可租用或托管于当地第三方服务商的机房。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.3、5.3.4、5.3.4.1条规定:按照“( )”的原则,各单位评估信息系统运行事件级别,按要求逐级主动上报。
A、谁运行
B、谁使用
C、谁管理
D、谁负责
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.3条规定:互联网应用需制定专项灾备恢复应急预案,并定期开展演练,下列对应急演练周期描述正确的是( )。
A、关键互联网应用至少半年一次
B、关键互联网应用至少一年一次
C、非关键互联网应用至少每两年一次
D、非关键互联网应用至少每年一次
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第3、3.1条规定:信息系统是指由计算机及其相关的和配套的设备、设施(含网络)构成的,按照一定的应用目标和规则对人机信息系统进行( )处理的人机系统。
A、采集
B、加工
C、存储
D、传输
E、检索
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.6、5.6.4条规定:对互联网网站、移动应用APP所属的软硬件运行环境、应用系统、系统数据进行实时监测预警,内容包括但不限于互联网应用状态可用性、( )、虚假三无网站等信息。
A、内容篡改
B、网站挂马
C、漏洞发布
D、网络攻击
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.1、5.1.7条规定:信息系统账号及权限管理坚持( )原则,在加强授权管理同时,保障公司跨专业访问共享正常使用。
A、按需使用
B、按规开放
C、责权匹配
D、严格审批
E、审核监督
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.2、5.2.1、5.2.1.1条规定:各级信息运行部门应定期对所管辖的信息系统( )进行统计、分析,统一规划信息系统运行方式和资源。
A、安全情况
B、运行状态
C、资源使用状况
D、故障信息
E、系统使用情况
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5、5.5.12条规定:按照“谁发布、谁负责”的原则,待发布内容须经由本单位业务管理部门审核,确保内容发布( )。
A、准确
B、正确
C、合法
D、完整