依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.6条规定:安全测评是对信息系统的安全保护能力是否达到相应保护要求的衡量。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218016-2014)第5、5.3、5.3.7、5.3.7.1条规定:在信息系统的验收及移交前,系统建设单位应配合完成信息系统安全等级保护备案表,并提供系统相关的应用、数据库、中间件、交换机、防火墙等的策略配置清单。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.6、5.6.3条规定:各单位开展信息系统安全整改工作时,落实责任单位、部门、责任人员等,并通过等级保护信息管理平台上报整改计划、整改结果。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.4、5.4.1条规定:信息系统因需求变化等原因导致安全等级变更,各单位无须根据系统安全等级的调整情况,重新实施安全防护。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2、5.2.2.7条规定:信息系统终止阶段是对信息系统的有用部分进行报废处理的过程,主要涉及对信息、设备、存储介质或整个信息系统的废弃处理。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.2条规定:信息系统等级保护包括信息系统定级、信息系统备案、总体安全规划、安全设计及实施、信息系统测评、安全运行与维护、系统终止等阶段。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218016-2014)第5、5.4、5.4.2、5.4.2.1条规定:对于涉及商业秘密信息系统的安全评估,应依据《中央企业商业秘密信息系统安全技术指引》开展。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第3、3.3条规定:未投运信息系统是指未投入生产环境运行的信息系统,包括正在新建、扩建及改建的信息系统。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程中,安全运行与维护阶段主要包括信息系统测评和信息系统备案活动。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.2、5.3.2.1条规定:信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,开发测试环境与生产运行环境应采取有效的隔离措施,开发测试环境可面向互联网开放,开发测试系统可面向互联网发布。
A、正确
B、错误