依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第3、3.5条规定:生产控制大区指与电力生产直接相关,具备对电力一次系统数据采集、在线监视、闭环控制功能的各电力监控系统构成的安全区域,又细分为哪几个安全区域( )。
A、控制区(安全区I)
B、非控制区(安全区II)
C、生产管理区(安全III区)
D、管理信息区(安全IV区)
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.2、5.2.3、5.2.3.2条规定:外单位人员管理中,应严格控制外单位人员的访问过程,通过下列哪些手段( ),防止外单位人员在访问过程中越权或滥用权限。
A、强制佩戴标识
B、专人陪同
C、事前告知
D、安全监控
E、全过程操作审计
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.3、5.3.8、5.3.8.2条规定:信息系统运维阶段,系统安全管理单位应组织对信息系统进行定期的( ),并进行实时的安全监测。
A、入网安全测试
B、出厂安全测试
C、风险评估
D、安全等级测评
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.4、5.4.3、5.4.3.1条规定:单位应根据( )中发现的安全风险,进行针对性的整改加固实施工作,具体由各级信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施。
A、信息安全自查
B、专项检查
C、一体化信息安全风险评估
D、自行组织的信息安全风险评估
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.1条规定:下列哪些内容符合对第三方人员的访问控制要求( )。
A、必须对第三方人员访问实行访问授权管理,访问控制措施应满足权限最小化原则。未经授权的第三方人员不得进行任何方式的访问,访问结束应取消相应的授权;
B、第三方人员必须经过授权并佩戴易于识别的标志,由专人陪同才能进入相应的安全区进行访问,陪同人员应事先告知第三方人员有关的安全注意事项;
C、应对第三方人员的逻辑访问需要采取控制措施,避免系统内部信息的泄露;
D、必须对第三方人员的访问过程进行跟踪监控;
E、必须对第三方人员访问的操作内容进行详细记录,并对记录及时进行审计。
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.2、5.3.2.1条规定:信息系统测试安全管理中,信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,( )应采取有效的隔离措施,开发测试环境不得向互联网开放,开发测试系统不得向互联网发布,并不得留存涉密及敏感数据。
A、开发测试环境
B、生产运行环境
C、开发环境
D、运维环境
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.3、5.3.3、5.3.3.1条规定:信息系统运行安全管理中,信息系统运行单位应做好信息系统运行期间的哪些安全管理工作( )。
A、运行环境
B、网络
C、软硬件设备设施
D、介质
E、数据
依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)第5、5.1、5.1.4条规定:公司网络安全工作遵循包括( )。
A、依法合规
B、一体管控
C、分级分域
D、主动防护
依据《中国南方电网有限责任公司信息安全督查管理办法》(Q/CSG218015-2014)第5、5.3、5.3.4、5.3.4.3条规定:在信息安全专业归口管理部门对( )审核通过之后,系统方可进行实施。
A、安全需求方案
B、安全整改报告
C、信息安全测评机构或单位出具的安全评估报告
D、安全设计方案
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.3条规定:外包商安全管理中,要求对一切活动必须符合第三方访问的安全要求的是( )。
A、软件开发
B、软件设计
C、软件测试
D、运维