依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:软件开发外包、运维外包中的一切活动必须符合( )的安全要求。
A、最小化访问
B、第三方访问
C、外包商访问
D、乙方访问
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.15.4.6条规定:在各类检查中发现因管理不到位、防护措施不到位产生的问题和缺陷,具有导致重大、特别重大网络安全事件的可能性,且在检查规定时间内未有效整改且未采取有效的风险规避措施的,分别按照( )、( )网络安全事件进行问责。
A、轻微、一般
B、一般、较大
C、较大、重大
D、重大、特别重大
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.11.4.6条规定:调查组成员有权擅自发布事件调查中知悉的有关信息。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.1条规定:必须对第三方人员访问的操作内容进行详细记录,并对记录及时进行审计
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.2.4.1条规定:外包活动应签订正式的合同和保密协议,合同中应明确外包方的安全责任和必须遵守的安全要求
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.3.2.1条规定:信息系统建设单位应该将开发测试环境与生产运行环境做网络隔离
A、错误
B、正确
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.4.3.1条规定:公司总部、各分子公司及其下属单位应根据信息安全自查、专项检查、一体化信息安全风险评估、自行组织的信息安全风险评估中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、运维单位(包括分子公司下属各单位信息管理及运行部门)实施。
A、正确
B、错误
依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5.5.13条规定:孟某该行为损害了国家利益、破坏社会稳定和名族团结。
A、正确
B、错误
依据《南方电网公司网络安全合规库》NT-0021条规定:上述案例中出现的网络安全策略配置原则是( )。
A、最小化原则
B、最大化原则
C、精细化原则
D、全面覆盖原则
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5.12.5.2条规定:安全事件报告应及时、准确、完整。
A、正确
B、错误