加载中...

题库中心

共找到 452 道题目
  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,必须确认外包软件开发商、外包运维服务商提供的( )。

    A、外包人员

    B、资质证明

    C、组织架构

    D、应用系统

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.1条规定:内部组织管理中,工作岗位中应执行( )原则,明确互斥、不兼容的职能角色必须分离。

    A、最小权限原则

    B、角色分离的原则

    C、最大权限原则

    D、不兼容原则

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.1条规定:第三方人员访问控制,必须对第三方人员访问的操作内容进行( ),并对记录及时进行审计。

    A、访问控制

    B、安全审查

    C、详细记录

    D、跟踪监控

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.3、5.3.6、5.3.6.2条规定:信息系统设计阶段,系统建设单位应根据信息安全等级保护和信息系统安全防护有关规范,针对系统的安全需求编制详细的( )方案,并通过信息安全专业归口管理部门的审核。

    A、安全设计

    B、等级保护测评

    C、安全需求

    D、安全防护

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.2条规定:公司信息部负责制定( ),包括安全区域划分、区域边界访问控制、网络与安全设备安全防护,并对下级单位进行监督、指导。

    A、操作系统安全防护策略

    B、数据库安全防护策略

    C、网络安全防护总体策略

    D、物理环境安全防护策略

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.1条规定:公司信息部负责制定主机安全防护总体策略,包括( )和数据库系统安全,并对下级单位进行监督、指导。

    A、操作系统安全

    B、信息系统安全

    C、网络安全

    D、物理安全

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第3、3.1条规定:信息安全审计:指由专业( )根据有关的法律法规、资产所有者的委托和管理当局的授权,对计算机网络环境下的有关活动或行为进行系统的、独立的检查验证,并作出相应评价。

    A、运维人员

    B、审计人员

    C、系统管理人员

    D、开发设计人员

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息安全等级保护实施流程根据信息系统所处生命周期阶段的不同,可以分为新建信息系统等级保护实施流程和( )信息系统等级保护实施流程。

    A、在运行

    B、在开发

    C、在实施

    D、在运维

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:在安全运行与维护阶段,当信息系统发生重大变更导致系统安全保护等级变化时,应从( )阶段进入信息系统定级阶段,开始新一轮信息安全等级保护的实施过程。

    A、总体安全规划

    B、安全运行与维护

    C、信息系统定级

    D、安全设计与实施

  • 单选题 广西省 2020 企事业内部-电力电网

    依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.1条规定:等级保护工作阶段中,( )阶段是通过对信息系统调查和分析,进行信息系统划分,确定包括的相对独立的信息系统的个数,选择合适的信息系统安全等级定级方法,科学、准确地确定每个信息系统的安全等级。

    A、信息系统定级

    B、信息系统备案

    C、总体安全规划

    D、安全设计与实施