依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.1、5.4.1.1条规定:信息安全风险评估由( )应根据相关国家和公司信息安全风险评估有关标准,定期对本单位信息系统开展风险评估工作。
A、公司总部
B、各分子公司
C、其下属单位
D、系统开发单位
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.2条规定:信息系统运行安全管理中,信息系统运行单位应监测记录信息系统的运行状态和网络安全状态,并采取措施防范( )网络安全威胁。
A、病毒木马
B、网络攻击
C、人员违规操作
D、人员误操作
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.5、5.5.1、5.5.2.2条规定:按照“谁主管谁负责、谁运行谁负责、谁使用谁负责”的原则,分子公司信息部组织对所属范围内的( )进行问责。
A、特别重大级信息安全事件
B、重大级信息安全事件
C、较大级信息安全事件
D、一般级信息安全事件
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:外单位人员管理中,应严格控制外单位人员的访问过程,通过下列哪些手段( ),防止外单位人员在访问过程中越权或滥用权限。
A、强制佩戴标识
B、专人陪同
C、事前告知
D、安全监控
E、全过程操作审计
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.1、5.1.4条规定:公司网络安全工作遵循包括( )。
A、依法合规
B、一体管控
C、分级分域
D、主动防护
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.6、5.6.3条规定:关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设( )。
A、同步规划
B、同步建设
C、同步使用
D、同步运行
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.11、5.11.1、5.11.1.2条规定:公司网络安全事件分为( )。
A、重大事件级(I级)
B、重大事件级(II级)
C、较大事件级(III级
D、一般事件级(IV级)
E、轻微事件级(V级)
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2条规定:数据安全管理中,各级单位信息部门和系统运行部门应采取( )等技术措施,确保信息系统数据以及文档数据的安全。
A、数据传输加密
B、数据存储加密
C、数据防泄漏
D、商密保护
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.6、5.6.3、5.6.3.4条规定:各级业务部门收集汇总本单位数据质量问题,并对问题进行分析。对( )系统缺陷引起的问题反馈信息部门进行解决。
A、应用
B、管理
C、业务
D、信息
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218001-2018)第5、5.6、5.6.3、5.6.3.3条规定:分子公司( )部门应依据数据质量检查报告,制定本单位数据质量整改实施方案,组织开展本单位数据质量整改工作。
A、业务
B、生产
C、信息
D、管理