依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.1条规定:外单位人员需要访问公司网络与信息系统的,无需审核,但需要人员陪同进行监视。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.2、5.2.1条规定:信息系统安全等级保护实施的主要阶段和过程中,安全运行与维护阶段主要包括信息系统测评和信息系统备案活动。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5、5.3、5.3.2、5.3.2.1条规定:自行建设的系统和网、省公司统一建设及推广的系统,均由网、省公司专业管理部门确定系统的安全等级。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.4、5.4.3条规定:数据安全管理中,各级单位应建立全面的数据安全审计措施,对应用系统、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5、5.3条规定:在系统调优中,非涉及应用程序内部代码调整的,按变更管理流程进行调整。
A、正确
B、错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5、5.4、5.4.2.1条规定:公司总部及各分子公司应设置服务台,提供1000热线统一品牌服务。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.2、5.3.2.1条规定:外包商管理中,开发外包商交付系统的网络安全质量纳入年度供应商评价考核。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218016-2014)第5、5.5、5.5.2、5。5.2.1条规定:,第三方人员访问控制 ,应对第三方人员的逻辑访问需要采取保密措施,避免系统内部信息的泄露。
A、正确
B、错误
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.15、5.15.3、5.15.3.1条规定:实行网络安全问责的范围包括:网络安全违法犯罪行为和特别重大、重大、较大、一般、轻微级网络安全事件。
A、正确
B、错误
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218016-2014)第5、5.4、5.4.2、5.4.2.1条规定:对于涉及商业秘密信息系统的安全评估,应依据《中央企业商业秘密信息系统安全技术指引》开展。
A、正确
B、错误