依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.1条规定:内部组织管理中,应与所有员工签署保密协议,作为雇用合同基本条款和条件的一部分,保密协议应明确规定( )。
A、员工的信息系统安全责任
B、员工岗位信息
C、违约时的法律责任
D、保密要求
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:下列哪些内容是符合外包商安全管理要求( )。
A、软件开发外包、运维外包中的一切活动必须符合第三方访问的安全要求;
B、必须确认外包软件开发商、外包运维服务商提供的资质证明;
C、外包软件在运行中必须进行测试检查;
D、应采取控制措施来限制外包方访问敏感信息资产。
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5条规定:组织及人员安全管理中,组织及人员安全管理内容包括( )。
A、应用系统安全防护管理
B、内部组织管理
C、第三方人员及外包商管理
D、安全宣传
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.1、5.3.1.8条规定:信息系统规划与建设安全管理中,各级单位业务部门自建系统在上线前应在本单位信息管理部门或系统运行部办理备案。( )部门应根据网络安全职责分工对业务部门自建系统的网络安全情况进行核查,不符合公司网络安全要求的信息系统不允许上线运行。
A、系统设计
B、信息管理
C、系统运行部
D、系统开发
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.1、5.1.4条规定:公司网络安全工作遵循包括( )。
A、依法合规
B、一体管控
C、分级分域
D、主动防护
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,应结合( )实际情况制定安全整改工作实施方案。
A、信息系统风险严重程度
B、整改难度
C、系统等级
D、整改内容
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.2.4条规定:信息安全问责措施视安全事件情节轻重分为对当事单位和当事人的哪些问责措施( )。
A、现场批评教育
B、通报批评
C、罚款
D、处分
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.1、5.4.1.1条规定:信息安全风险评估由( )应根据相关国家和公司信息安全风险评估有关标准,定期对本单位信息系统开展风险评估工作。
A、公司总部
B、各分子公司
C、其下属单位
D、系统开发单位
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.2.2条规定:按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,分子公司信息部组织对所属范围内的( )进行问责。
A、特别重大级信息安全事件
B、重大级信息安全事件
C、较大级信息安全事件
D、一般级信息安全事件
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5.2、5.2.1、5.2.1.2条规定:各级单位应依据( )单位的有关要求,由信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施,开展针对性的信息安全自查。
A、上级单位
B、行业主管单位
C、信息安全属地主管单位
D、建设单位