版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领
文档简介
考试[复制]依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统测试安全管理中,信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,开发测试环境与生产运行环境应采取有效的()措施,开发测试环境不得向互联网开放,开发测试系统不得向互联网发布,并不得留存涉密及敏感数据。[单选题]*隔离(正确答案)防范访问控制风险控制答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.2信息系统测试安全管理5.3.2.1信息系统建设单位负责其搭建的开发测试环境和开发测试系统的安全管理,开发测试环境与生产运行环境应采取有效的隔离措施,开发测试环境不得向互联网开放,开发测试系统不得向互联网发布,并不得留存涉密及敏感数据。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统测试安全管理中,因测试工作需要申请导入生产数据时,()单位应向信息系统相关业务部门提出申请,业务部门负责对测试数据申请进行审批。测试工作涉密及敏感数据时,业务部门提出数据脱敏要求,信息系统建设单位根据要求开展数据脱敏与数据迁移工作。[单选题]*信息系统建设(正确答案)信息系统开发信息系统运维第三方测试答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.2信息系统测试安全管理5.3.2.2因测试工作需要申请导入生产数据时,信息系统建设单位应向信息系统相关业务部门提出申请,业务部门负责对测试数据申请进行审批。测试工作涉密及敏感数据时,业务部门提出数据脱敏要求,信息系统建设单位根据要求开展数据脱敏与数据迁移工作。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统测试安全管理中,因测试工作需要申请导入生产数据时,信息系统建设单位应向信息系统相关业务部门提出申请,业务部门负责对测试数据申请进行()。测试工作涉密及敏感数据时,业务部门提出数据脱敏要求,信息系统建设单位根据要求开展数据脱敏与数据迁移工作[单选题]*审核检查核对审批(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.2信息系统测试安全管理5.3.2.2因测试工作需要申请导入生产数据时,信息系统建设单位应向信息系统相关业务部门提出申请,业务部门负责对测试数据申请进行审批。测试工作涉密及敏感数据时,业务部门提出数据脱敏要求,信息系统建设单位根据要求开展数据脱敏与数据迁移工作。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统运行安全管理中,()单位应做好信息系统运行期间的运行环境、网络、软硬件设备设施、介质、数据的安全管理工作。[单选题]*信息系统建设信息系统运行(正确答案)信息系统开发信息系统设计答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.3信息系统运行安全管理5.3.3.1信息系统运行单位应做好信息系统运行期间的运行环境、网络、软硬件设备设施、介质、数据的安全管理工作。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统运行安全管理中,信息系统在()阶段被发现存在高危、中危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。[单选题]*设计开发运行(正确答案)测试答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.3信息系统运行安全管理5.3.3.3信息系统在运行阶段被发现存在高危、中危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),信息系统运行安全管理中,信息系统在运行阶段被发现存在高危、中危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,()单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。[单选题]*信息系统建设信息系统运行(正确答案)信息系统开发信息系统设计答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.3信息系统安全防护管理5.3.3信息系统运行安全管理5.3.3.3信息系统在运行阶段被发现存在高危、中危安全漏洞,若不立即修复将引发网络安全事件或导致严重的业务和社会影响时,信息系统运行单位可临时将信息系统关停或与网络断开;漏洞完成整改并通过测评后,信息系统方可重新投运或接入网络。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,各级单位信息部门和()部门应采取数据传输加密、数据存储加密、数据防泄漏、商密保护等技术措施,确保信息系统数据以及文档数据的安全。[单选题]*系统运行(正确答案)系统开发系统设计系统建设答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.2各级单位信息部门和系统运行部门应采取数据传输加密、数据存储加密、数据防泄漏、商密保护等技术措施,确保信息系统数据以及文档数据的安全。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理ZHONG,各级单位信息部门和系统运行部门应采取数据传输加密、数据存储加密、数据防泄漏、商密保护等技术措施,确保()以及文档数据的安全。[单选题]*保密信息信息系统数据(正确答案)敏感信息系统信息答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.2各级单位信息部门和系统运行部门应采取数据传输加密、数据存储加密、数据防泄漏、商密保护等技术措施,确保信息系统数据以及文档数据的安全。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,各级单位应建立全面的()措施,对应用系统、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。[单选题]*访问控制风险控制数据安全审计(正确答案)安全核查答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.3各级单位应建立全面的数据安全审计措施,对应用系统、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,各级单位应建立全面的数据安全审计措施,对()、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。[单选题]*应用系统(正确答案)重要数据敏感数据系统数据答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.3各级单位应建立全面的数据安全审计措施,对应用系统、网络、终端等各条件下的数据访问、修改、删除、传输、导入、导出等操作进行全面审计。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,因业务需要导出涉及()的统计分析类数据时,由各级单位业务部门负责提出数据脱敏需求,系统运维部门按需求对数据进行处理。[单选题]*敏感信息(正确答案)系统信息重要信息涉密信息答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.4因业务需要导出涉及敏感信息的统计分析类数据时,由各级单位业务部门负责提出数据脱敏需求,系统运维部门按需求对数据进行处理。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,各级单位因业务需要向政府机构或外部单位进行数据交换时,由本单位业务部门提出交换数据的保密需求和脱敏需求,并与使用数据的政府机构或外部单位签订(),明确其数据保密职责;按流程审批后,由信息系统运行单位(部门)负责实施。[单选题]*正式合同岗位协议保密协议(正确答案)安全责任协议答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.5各级单位因业务需要向政府机构或外部单位进行数据交换时,由本单位业务部门提出交换数据的保密需求和脱敏需求,并与使用数据的政府机构或外部单位签订保密协议,明确其数据保密职责;按流程审批后,由信息系统运行单位(部门)负责实施。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),数据安全管理中,()阶段,信息系统运行单位(部门)应及时完成对系统中数据的备份以及对相关设备中数据的清理。[单选题]*信息系统退运(正确答案)信息系统规划可研信息系统设计信息系统开发及实施答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.4数据安全管理5.4.7信息系统退运阶段,信息系统运行单位(部门)应及时完成对系统中数据的备份以及对相关设备中数据的清理。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),供应链网络安全管理中,各级单位应加强网络与信息系统()安全管理,强化针对供应链的网络安全审查,对采购的IT产品和服务从采购、设计、安装、维护等环节进行安全管控。[单选题]*数据运维供应链(正确答案)信息答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.5供应链网络安全管理5.5.1各级单位应加强网络与信息系统供应链安全管理,强化针对供应链的网络安全审查,对采购的IT产品和服务从采购、设计、安装、维护等环节进行安全管控。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),供应链网络安全管理中,各级单位应对设备、系统和服务供应商进行约束,在相关招标文件、合同、技术协议中根据《中华人民共和国网络安全法》有关要求明确()网络安全职责的相关条款,以及明确因设备、系统和服务供应商违反《中华人民共和国网络安全法》需承担相关责任并赔偿损失的条款。[单选题]*第三方测评机构建设单位运维单位供应商(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.5供应链网络安全管理5.5.2各级单位应对设备、系统和服务供应商进行约束,在相关招标文件、合同、技术协议中根据《中华人民共和国网络安全法》有关要求明确供应商网络安全职责的相关条款,以及明确因设备、系统和服务供应商违反《中华人民共和国网络安全法》需承担相关责任并赔偿损失的条款。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),供应链网络安全管理中,各级单位采购的()、系统及服务应符合相关国家标准的强制性要求,并具有由国家相关网络安全机构出具的安全认证合格证书或者安全检测符合证书。[单选题]*网络安全设备(正确答案)网络设备硬件设备服务器答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.5供应链网络安全管理5.5.3各级单位采购的网络安全设备、系统及服务应符合相关国家标准的强制性要求,并具有由国家相关网络安全机构出具的安全认证合格证书或者安全检测符合证书。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),供应链网络安全管理中,各级单位应对设备、系统和服务供应商的设计、安装、维护的服务人员进行约束,明确其工作场地、工作范围、工作权限,加强()教育,并指派人员进行监管。[单选题]*安全意识网络安全(正确答案)服务意识供应商管理答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.5供应链网络安全管理5.5.4各级单位应对设备、系统和服务供应商的设计、安装、维护的服务人员进行约束,明确其工作场地、工作范围、工作权限,加强网络安全教育,并指派人员进行监管。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证()与关键信息基础设施建设同步规划、同步建设、同步使用[单选题]*安全技术措施(正确答案)安全管理措施安全建设措施安全使用措施答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.3各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设同步规划、同步建设、同步使用。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与()基础设施建设同步规划、同步建设、同步使用。[单选题]*重要信息保密信息敏感信息关键信息(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.3各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设同步规划、同步建设、同步使用。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设同步规划、()、同步使用。[单选题]*同步设计同步建设(正确答案)同步运行同步管理答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.3各级单位关键信息基础设施建设应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施与关键信息基础设施建设同步规划、同步建设、同步使用。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位采购网络产品和服务等,应当按照规定与提供者签订(),明确安全和保密义务与责任。[单选题]*安全责任协议产品质量保证协议安全保密协议(正确答案)售后服务协议答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.4各级单位采购网络产品和服务等,应当按照规定与提供者签订安全保密协议,明确安全和保密义务与责任。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位收集和产生的()和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家有关部门要求进行安全评估。[单选题]*关键信息业务信息资产信息个人信息(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.5各级单位收集和产生的个人信息和重要数据应当在境内存储。因业务需要,确需向境外提供的,应当按照国家有关部门要求进行安全评估。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),关键信息基础设施安全管理中,各级单位应当自行或者委托网络安全服务机构对本单位网络的安全性和可能存在的风险()检测评估,并将检测评估情况和改进措施报送公司总部。[单选题]*每年一次每年至少一次(正确答案)两年至少一次半年一次答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.6关键信息基础设施安全管理5.6.6各级单位应当自行或者委托网络安全服务机构对本单位网络的安全性和可能存在的风险每年至少进行一次检测评估,并将检测评估情况和改进措施报送公司总部。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),定级备案时,各级单位应在()阶段即确定对应网络安全保护等级。自行建设的系统,由各单位自主定级;网、省公司统一建设及推广的系统,系统等级由网、省公司统一确定。[单选题]*信息系统规划(正确答案)信息系统需求概设信息系统设计信息系统开发及实施答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.1定级备案5.7.1.1各级单位应在信息系统规划阶段即确定对应网络安全保护等级。自行建设的系统,由各单位自主定级;网、省公司统一建设及推广的系统,系统等级由网、省公司统一确定。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,第三级信息系统应当()等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。[单选题]*每年进行两次每年至少进行一次(正确答案)间隔一年进行一次每半年至少进行一次答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.2测评与整改5.7.2.1各级单位应定期开展等级保护测评工作,第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,各级单位应定期开展等级保护测评工作,第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当()等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。[单选题]*每年进行两次每年至少进行一次间隔一年进行一次每半年至少进行一次(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.2测评与整改5.7.2.1各级单位应定期开展等级保护测评工作,第三级信息系统应当每年至少进行一次等级测评,第四级信息系统应当每半年至少进行一次等级测评,第五级信息系统应当依据特殊安全需求进行等级测评。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,各级单位应根据测评结果制定()对发现的不符合项进行整改,直至测评通过。[单选题]*整改方案(正确答案)整改方法问题单整改计划答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.2测评与整改5.7.2.2各级单位应根据测评结果制定整改方案对发现的不符合项进行整改,直至测评通过。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,各级单位的()经公司相关专业管理部门审核通过后,按单位到所属地公安机关办理备案手续。[单选题]*等级测评方案等级测评进度计划等级测评报告(正确答案)等级测评结果答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.2测评与整改5.7.2.3各级单位的等级测评报告经公司相关专业管理部门审核通过后,按单位到所属地公安机关办理备案手续。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,()须在公司报备,受公司统一管理考核,考核通过后,方可在公司范围内实施等保测评业务。[单选题]*第三方测评机构等级保护测评机构(正确答案)等级保护测评人员等级保护测评范围答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.2测评与整改5.7.2.4等级保护测评机构须在公司报备,受公司统一管理考核,考核通过后,方可在公司范围内实施等保测评业务。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全等级保护管理中,各级单位应向上级相关专业管理部门申请办理信息系统(),审核通过后,到当地公安机关办理系统等级保护备案信息注销手续。[单选题]*定级备案等级注销(正确答案)等级保护测评结果答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.7网络安全等级保护管理5.7.3备案注销5.7.3.1各级单位应向上级相关专业管理部门申请办理信息系统等级注销,审核通过后,到当地公安机关办理系统等级保护备案信息注销手续。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全风险管理中,分子公司及下属各级单位常态化地开展本单位网络安全()、第三方评估工作,确保网络安全风险可控在控。[单选题]*风险自评估(正确答案)等级保护测评第三方安全测评第三方风险评估答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.8网络安全风险管理5.8.1风险评估5.8.1.2分子公司及下属各级单位常态化地开展本单位网络安全风险自评估、第三方评估工作,确保网络安全风险可控在控。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全风险管理中,各级单位应结合风险评估结果组织制定(),明确风险处置的负责人员、处置措施、完成时间等内容,并根据要求上报汇总。[单选题]*风险规避措施风险评估方案风险处置方案(正确答案)风险控制防范答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.8网络安全风险管理5.8.2风险处置5.8.2.1各级单位应结合风险评估结果组织制定风险处置方案,明确风险处置的负责人员、处置措施、完成时间等内容,并根据要求上报汇总。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全漏洞管理范围包括网络安全监管机构通报的(),公司网络安全红队常态化攻击检测中发现的安全漏洞,各级单位日常网络安全及信息运维工作中发现的安全漏洞,以及通过其他渠道获取的与公司相关的安全漏洞。[单选题]*安全问题安全漏洞(正确答案)安全风险安全事件答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.8网络安全风险管理5.8.4网络安全漏洞管理5.8.4.1网络安全漏洞管理范围包括网络安全监管机构通报的安全漏洞,公司网络安全红队常态化攻击检测中发现的安全漏洞,各级单位日常网络安全及信息运维工作中发现的安全漏洞,以及通过其他渠道获取的与公司相关的安全漏洞。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),公司总部根据当前国家、行业、监管部门要求以及内外部安全状态的变化组织制定网络安全检查相关要求和标准,至少()开展1次网络安全检查。[单选题]*每半年每年(正确答案)一年半两年答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.9网络安全监督管理5.9.4网络安全检查5.9.4.2公司总部根据当前国家、行业、监管部门要求以及内外部安全状态的变化组织制定网络安全检查相关要求和标准,每年至少开展1次网络安全检查。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全运行技术管控中,从信息系统规划可研、需求概设、详细设计、开发测试、初验投运、竣工验收共六个阶段,深入开展(),包括网络安全管控、4A管控、运维管控。[单选题]*网络安全运行技术管控(正确答案)网络安全等级保护测评网络安全风险评估网络安全运维管控答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.9网络安全监督管理5.9.5网络安全运行技术管控5.9.5.1从信息系统规划可研、需求概设、详细设计、开发测试、初验投运、竣工验收共六个阶段,深入开展网络安全运行技术管控,包括网络安全管控、4A管控、运维管控。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全信息通报内容主要包括()、网络安全威胁、网络安全漏洞及其他可能影响公司网络安全的情况。[单选题]*网络安全问题网络安全事件(正确答案)网络安全高危风险安全安全事故答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.10网络安全信息通报管理5.10.1网络安全信息通报内容主要包括网络安全事件、网络安全威胁、网络安全漏洞及其他可能影响公司网络安全的情况。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全事件等级的确定应依据()、业务影响和社会影响三个参考要素,选取三个参考要素的最高定级结果作为网络安全事件的等级。[单选题]*信息重要性(正确答案)信息可靠性信息保密性信息可用性答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.2事件定级5.11.2.1网络安全事件等级的确定应依据信息重要性、业务影响和社会影响三个参考要素,选取三个参考要素的最高定级结果作为网络安全事件的等级。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),在完成事件调查后,事发单位应按照事件的性质、造成的实际影响和调查处置结果,根据各阶段三个要素的定级结果,进行全面评估和分析,确定本次事件的()。[单选题]*影响危害等级(正确答案)发生原因答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.2事件定级5.11.2.4事件最终等级确定。在完成事件调查后,事发单位应按照事件的性质、造成的实际影响和调查处置结果,根据各阶段三个要素的定级结果,进行全面评估和分析,确定本次事件的等级。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),根据“上下协同、()、事发单位为处置责任主体”的原则,由事发单位负责网络安全事件的具体处置工作。[单选题]*分级管理(正确答案)上级管理分级治理高级优先答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.3事件处置5.11.3.1根据“上下协同、分级管理、事发单位为处置责任主体”的原则,由事发单位负责网络安全事件的具体处置工作。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),事假调查中,()调查由事发单位组织,公司总部可视情况派员督导或参与调查,调查结果应报公司总部相关业务部门和信息部备案,涉及电力监控系统的还应报公司系统运行部备案。[单选题]*特别重大网络安全事件重大网络安全事件较大网络安全事件一般与轻微网络安全事件(正确答案)答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.4事件调查5.11.4.3一般与轻微网络安全事件调查由事发单位组织,公司总部可视情况派员督导或参与调查,调查结果应报公司总部相关业务部门和信息部备案,涉及电力监控系统的还应报公司系统运行部备案。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全事件调查组成员应当与发生的网络安全事件()的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。[单选题]*无直接或者间接(正确答案)有直接有间接有直接或者间接答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.4事件调查5.11.4.6网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到()信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。[单选题]*加密敏感(正确答案)重要涉密答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.4事件调查5.11.4.6网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得()或者擅自发布事件调查中知悉的有关信息。[单选题]*外泄暴露泄露(正确答案)透露答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.11网络安全事件管理5.11.4事件调查5.11.4.6网络安全事件调查组成员应当与发生的网络安全事件无直接或者间接的利害关系,具备调查处理所需要的专业知识和工作经验。调查人员应当诚信公正,严格保守事件调查的秘密,以及在调查过程中了解到的敏感信息。未经允许,不得泄露或者擅自发布事件调查中知悉的有关信息。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),网络安全应急预案实行()原则,各级单位负责将本单位专项应急预案以文件形式报上级单位备案。[单选题]*“上级备案”“逐级备案”(正确答案)“同级备案”“公安备案”答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.1应急预案管理5.12.1.3网络安全应急预案实行“逐级备案”原则,各级单位负责将本单位专项应急预案以文件形式报上级单位备案。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),事发单位在()级别网络安全事件发生后应立即口头汇报至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送系统运行部门(调度机构),紧急情况下可越级上报。[单选题]*一般及以上(正确答案)特别重大重大网络较大网络答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.5事件上报管理5.12.5.1事发单位在一般及以上级别网络安全事件发生后应立即口头汇报至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送系统运行部门(调度机构),紧急情况下可越级上报。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),事发单位在一般及以上级别网络安全事件发生后应立即()至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送系统运行部门(调度机构),紧急情况下可越级上报。[单选题]*紧急汇报口头汇报(正确答案)书面汇报电话汇报答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.5事件上报管理5.12.5.1事发单位在一般及以上级别网络安全事件发生后应立即口头汇报至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送系统运行部门(调度机构),紧急情况下可越级上报。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),事发单位在一般及以上级别网络安全事件发生后应立即口头汇报至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送(),紧急情况下可越级上报。[单选题]*业务部门系统信息管理部门系统运行部门(正确答案)上级单位答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.5事件上报管理5.12.5.1事发单位在一般及以上级别网络安全事件发生后应立即口头汇报至上级单位信息管理部门和相关业务部门,并逐级分别口头报送至公司总部信息管理部门和相关业务部门,电力监控系统相关网络安全事件应按要求报送系统运行部门(调度机构),紧急情况下可越级上报。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),安全事件报告应()、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。即时报告后事件出现新情况的,应当及时补报。[单选题]*及时(正确答案)准时按时实时答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.2应急演练管理5.12.5事件上报管理5.12.5.2安全事件报告应及时、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。即时报告后事件出现新情况的,应当及时补报。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),安全事件报告应及时、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。即时报告后事件出现新情况的,应当及时()。[单选题]*通告补报(正确答案)报告说明答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.12网络安全应急管理5.12.2应急演练管理5.12.5事件上报管理5.12.5.2安全事件报告应及时、准确、完整,任何单位和个人对事件不得迟报、漏报、谎报或者瞒报。即时报告后事件出现新情况的,应当及时补报。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),实行网络安全问责的范围包括:()和特别重大、重大、较大、一般、轻微级网络安全事件。[单选题]*故意侵入网络与信息系统网络安全违法犯罪行为(正确答案)违反安全规定造成事件通过网络散布不实谣言答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.15网络安全考核与问责管理5.15.3问责范围与对象5.15.3.1实行网络安全问责的范围包括:(1)网络安全违法犯罪行为;(2)特别重大、重大、较大、一般、轻微级网络安全事件。依据《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018),其他不构成()网络安全事件级别的由人员工作失误或不当引发的漏洞隐患,各外部网络安全与保密监管单位组织的各类安全检查、公司内部组织的各类网络安全检查所发现的问题视情况进行通报批评。[单选题]*轻微(正确答案)一般较大重大答案解析:《中国南方电网有限责任公司网络安全管理办法》(Q/CSG218007-2018)5管理内容与方法5.15网络安全考核与问责管理5.15.3问责范围与对象5.15.3.2其他不构成轻微网络安全事件级别的由人员工作失误或不当引发的漏洞隐患,各外部网络安全与保密监管单位组织的各类安全检查、公司内部组织的各类网络安全检查所发现的问题视情况进行通报批评。依据《信息系统物理安全防护作业指导书》,为防止静电和保持机房清洁,进入机房前穿工作鞋或()。[单选题]*带工作证戴专用鞋套(正确答案)带门禁卡戴安全帽答案解析:依据《信息系统物理安全防护作业指导书》(Q_CSG416003-2014)6安全及预控措施6.1为防止静电和保持机房清洁,进入机房前穿工作鞋或戴专用鞋套。依据《信息系统物理安全防护作业指导书》,通常对信息机房的防盗以及防破坏的检查周期()。[单选题]*每月每季度每周每个工作日(正确答案)答案解析:依据《信息系统物理安全防护作业指导书》(Q_CSG416003-2014)8作业周期防盗以及防破坏检查每个工作日依据《信息系统物理安全防护作业指导书》,机房管理员()定期检查机房区域内门禁识别系统以及门锁的等相关设施是否正常。如有有损坏或者异常应及时更换或者报修。[单选题]*每季度每周每月(正确答案)每个工作日答案解析:依据《信息系统物理安全防护作业指导书》(Q_CSG416003-2014)11作业项目2物理访问控制1机房管理员每月定期检查机房区域内门禁识别系统以及门锁的等相关设施是否正常。如有有损坏或者异常应及时更换或者报修。依据《中华人民共和国网络安全法(2017年6月1实施)》,在中华人民共和国境内建设、运营、维护和()网络,以及网络安全的监督管理,适用本法。[单选题]*部署使用(正确答案)经营调配答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第一章总则第二条在中华人民共和国境内建设、运营、维护和使用网络,以及网络安全的监督管理,适用本法。依据《中华人民共和国网络安全法(2017年6月1实施)》,网络运营者应当制定网络安全事件应急预案,及时处置()、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。[单选题]*系统漏洞(正确答案)系统故障安全故障系统报错答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第三章网络运行安全第一节一般规定第二十一条网络运营者应当制定网络安全事件应急预案,及时处置系统漏洞、计算机病毒、网络入侵、网络攻击等安全风险;在发生危害网络安全的事件时,立即启动应急预案,采取相应的补救措施,并按照规定向有关主管部门报告。依据《中华人民共和国网络安全法(2017年6月1实施)》,任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害()的活动.[单选题]*办公环境安全信息安全数据安全网络安全(正确答案)答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第三章网络运行安全第一节一般规定第二十二条任何个人和组织不得从事入侵他人网络、干扰他人网络正常功能、窃取网络数据等危害网络安全的活动;依据《中华人民共和国网络安全法(2017年6月1实施)》,建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施()、同步建设、同步使用。[单选题]*同步设计同步规划(正确答案)同步运行同步进行答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第三章网络运行安全第二节关键信息基础设施的运行安全第二十七条建设关键信息基础设施应当确保其具有支持业务稳定、持续运行的性能,并保证安全技术措施同步规划、同步建设、同步使用。依据《中华人民共和国网络安全法(2017年6月1实施)》,关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的()等重要数据。[单选题]*公民个人信息(正确答案)业务信息网络信息服务信息答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第三章网络运行安全第二节关键信息基础设施的运行安全第三十一条关键信息基础设施的运营者应当在中华人民共和国境内存储在运营中收集和产生的公民个人信息等重要数据。依据《中华人民共和国网络安全法(2017年6月1实施)》,网络运营者对其收集的公民个人信息必须严格保密,不得泄露()、毁损,不得出售或者非法向他人提供。[单选题]*篡改(正确答案)非法使用传播倒卖答案解析:依据《中华人民共和国网络安全法(2017年6月1实施)》第四章网络信息安全第三十六条网络运营者对其收集的公民个人信息必须严格保密,不得泄露、篡改、毁损,不得出售或者非法向他人提供。依据《中国南方电网有限责任公司企业架构(EA)管理办法》Q/CSG218004-2018,描述企业业务和信息化蓝图,并通过持续的更新和管控机制推动企业变革,促进蓝图的实现,根据其表述对象的层级分为总体架构和系统架构,总体架构是指从企业全局出发定义的()、应用架构、数据架构和技术架构。[单选题]*系统架构管理架构业务架构(正确答案)体系架构答案解析:依据《中国南方电网有限责任公司企业架构(EA)管理办法》Q/CSG218004-20183术语和定义3.1企业架构(EnterpriseArchitecture,简称EA)描述企业业务和信息化蓝图,并通过持续的更新和管控机制推动企业变革,促进蓝图的实现,根据其表述对象的层级分为总体架构和系统架构,总体架构是指从企业全局出发定义的业务架构、应用架构、数据架构和技术架构。依据《中国南方电网有限责任公司企业架构(EA)管理办法》Q/CSG218004-2018,企业架构(EA)管理以公司战略实现为主要决策依据,充分考虑公司中长期战略、信息化战略和业务职能战略及()的需求。[单选题]*业务管理信息化管理信息化发展业务发展(正确答案)答案解析:依据《中国南方电网有限责任公司企业架构(EA)管理办法》Q/CSG218004-20185管理内容与方法5.1架构管理原则5.1.1战略驱动原则企业架构(EA)管理以公司战略实现为主要决策依据,充分考虑公司中长期战略、信息化战略和业务职能战略及业务发展的需求。依据《中国南方电网有限责任公司企业架构(EA)管理办法》Q/CSG218004-2018,总部负责对于公司管控项目建设的信息系统,如管制业务主系统、统一技术平台、竞争性业务应用(金融业务板块)、()、首次新技术引入应用等开展系统架构管理。[单选题]*国际业务拓展国际技术引进国际技术应用国际业务应用(正确答案)答案解析
温馨提示
- 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
- 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
- 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
- 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
- 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
- 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
- 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。
最新文档
- 2026公安国考面试题及答案
- 2026健康监督面试题及答案
- 2026年安徽省公务员人武专干考试(军事知识)测试题及答案
- 研发团队项目风险评估表
- 2025法硕(非法学)考专业基础课模拟试题及参考答案
- (2026)政工师职称考试题库及参考答案
- 校园生活大挑战:培养团队精神小学主题班会课件
- 水利工程行业现场工程师绩效衡量表
- 制药工程师生物制药领域项目绩效考评表
- 年度培训计划实施细节与时间安排说明(3篇范文)
- 十个多一点暖心行动课件
- 2025年仓储管理作业指导手册
- 学校改造方案分析
- 2025山东聊城冠县事业单位初级综合类岗位招聘工作人员26人历年真题汇编带答案解析
- COPD患者戒烟行为干预方案
- 钢管扣件买卖合同协议
- 2025山东兖矿化工有限公司委托山东化工技师学院培养技能操作岗位员工招生200人笔试历年常考点试题专练附带答案详解2套试卷
- 供热企业运检人员专业知识习题集
- 神经调控课件
- GB/T 222-2025钢及合金成品化学成分允许偏差
- 老年患者护理风险与安全管理
评论
0/150
提交评论