更多“根据《国家电网公司信息安全加固实施指南(试行)》,信息安全加固流”相关问题
  • 第1题:

    依据《国家电网公司信息内网计算机桌面终端系统管理规定(试行)》,为加强对公司信息内网计算机桌面终端的管控,提升信息内网桌面终端的安全防护能力,公司统一研发定制并推广了()系统。

    • A、信息安全
    • B、终端协同
    • C、信息内网计算机桌面终端管理
    • D、信息内网安全防护

    正确答案:C

  • 第2题:

    结合国家电网公司“SG186工程”信息系统定义,《国家电网公司信息系统安全保护等级定级指南(试行)》中将国家电网公司信息系统划分为财务管理、营销及市场交易管理、安全生产管理、协同办公、人力资源管理、物资管理、项目管理、综合管理八类,总部、网省(直辖市)、地市三层,共69个信息系统。


    正确答案:错误

  • 第3题:

    根据《国家电网公司网络与信息系统安全管理办法》中国网信通部负责负责信息安全态势跟踪、事件监测与分析、信息安全通报。


    正确答案:正确

  • 第4题:

    根据《国家电网公司网络与信息系统安全管理办法》国网安质部负责公司信息安全监督、检查和评价工作。


    正确答案:正确

  • 第5题:

    安全加固属于信息系统安全全过程管理()阶段。

    • A、需求
    • B、测试
    • C、可研
    • D、上线

    正确答案:D

  • 第6题:

    以下关于信息安全工程说法正确的是()

    • A、信息化建设中系统功能的实现是最重要的
    • B、信息化建设可以先实施系统,而后对系统进行安全加固
    • C、信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设
    • D、信息化建设没有必要涉及信息安全建设

    正确答案:C

  • 第7题:

    《国家电网公司网络与信息系统安全管理办法》网络与信息系统上线前、重要升级前、与生产系统联合调试前对()等进行全面测试以及整改加固,通过测试后方可正式上线试运行。

    • A、安全防护设计遵从度
    • B、应用软件安全功能
    • C、代码安全、运行环境安全
    • D、运行环境安全

    正确答案:A,B,C,D

  • 第8题:

    《国家电网公司营销安全风险防范工作手册(试行)》中提到客户服务过程中“信息披露不透明”会带来怎样的风险影响?


    正确答案: (1)造成客户业务办理不便
    (2)造成供电服务监管机构通报
    (3)造成客户不满、抱怨和投诉

  • 第9题:

    单选题
    信息系统运营.使用单位应当按照什么具体实施等级保护工作?()
    A

    《信息系统安全等级保护定级指南》

    B

    《信息安全技术信息系统安全管理要求》(GB/T20269-2006)

    C

    《信息系统安全等级保护实施指南》


    正确答案: C
    解析: 暂无解析

  • 第10题:

    判断题
    根据国家标准GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》,对信息系统实施等级保护的过程可划分为五个阶段,即系统定级阶段、安全规划设计阶段、安全实施阶段、安全运行维护阶段和系统终止阶段
    A

    B


    正确答案:
    解析: 暂无解析

  • 第11题:

    单选题
    ISO27004是指以下哪个标准?()
    A

    《信息安全管理体系要求》

    B

    《信息安全管理实用规则》

    C

    《信息安全管理度量》

    D

    《ISMS实施指南》


    正确答案: D
    解析: 暂无解析

  • 第12题:

    单选题
    根据等级保护相关管理文件和(),信息系统的安全保护等级分为五级
    A

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    B

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    C

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: D
    解析: 暂无解析

  • 第13题:

    《国家电网公司营销安全风险防范工作手册(试行)》中要求对“信息披露不透明”风险点应采用哪些防范措施?


    正确答案: (1)按《供电监管办法(试行)》要求,在营业场所显著位置公示用电业务的办理流程、电价和收费标准
    (2)通过有效途径、方式,对外披露停电、限电和事故抢修处理等信息
    (3)确保系统内各类信息及时准确共享,为答复客户的业务咨询提供保证

  • 第14题:

    《国家电网公司信息内网计算机桌面终端系统管理规定(试行)》适用于公司各单位的桌面终端系统的运行及安全管理。


    正确答案:错误

  • 第15题:

    根据《国家电网公司网络与信息系统安全管理办法》中国电科院负责负责信息通信安全研究,为各省(自治区、直辖市)电力公司提供信息安全专业技术支撑。


    正确答案:错误

  • 第16题:

    根据《国家电网公司网络与信息系统安全管理办法》国网安质部负责信息安全技术督查体系建设,组织开展公司信息安全技术督查工作。


    正确答案:错误

  • 第17题:

    《公安信息通信网运行服务管理规定》中要求各级信息通信部门应当主动发现和消除网上()安全隐患

    • A、包括预防和查杀病毒
    • B、防范入侵攻击
    • C、制止违规应用等
    • D、实施系统主机加固
    • E、实施分系统加固

    正确答案:A,B,C,D

  • 第18题:

    根据《国家电网公司信息系统安全风险评估实施细则(试行)》,在风险评估中,资产评估包含信息资产()、资产赋值等内容。

    • A、识别
    • B、安全要求识别
    • C、安全
    • D、实体

    正确答案:A

  • 第19题:

    智能电网防护方案中,关注的终端类型包括()。

    • A、信息内、外网办公计算机终端
    • B、不在公司信息内外网区域,但经过终端安全加固后,通过公司专用安全可信专线和安全接入平台接入信息内、外网的移动办公和移动作业终端
    • C、信息采集类终端
    • D、员工个人使用的移动通信终端

    正确答案:A,B,C

  • 第20题:

    依据《国家电网公司信息内网计算机桌面终端系统管理规定(试行)》,通过桌面终端系统对信息内网桌面终端的异常运行、系统补丁、桌面安全等内容进行管理。


    正确答案:错误

  • 第21题:

    多选题
    根据国家标准GB/T25058-2010《信息安全技术信息系统安全等级保护实施指南》,对信息系统实施等级保护的过程可划分为()
    A

    系统定级阶段

    B

    安全规划设计阶段

    C

    安全实施阶段

    D

    安全运行维护阶段

    E

    系统终止阶段


    正确答案: C,D
    解析: 暂无解析

  • 第22题:

    单选题
    ()标准阐述了等级保护实施的基本原则、参与角色和信息系统定级、总体安全规划、安全设计与实施、安全运行与维护、信息系统终止等几个主要工作阶段中如何按照信息安全等级保护政策、标准要求实施等级保护工作。
    A

    GB/T 25058-2010《信息安全技术信息系统安全等级保护实施指南》

    B

    GB/T 22239-2008《信息安全技术信息系统安全等级保护基本要求》

    C

    GB/T 22240-2008《信息安全技术信息系统安全等级保护定级指南》

    D

    GB/T 25070-2010《信息安全技术信息系统等级保护安全设计技术要求》


    正确答案: B
    解析: 暂无解析

  • 第23题:

    单选题
    以下关于信息安全工程说法正确的是()
    A

    信息化建设中系统功能的实现是最重要的

    B

    信息化建设可以先实施系统,而后对系统进行安全加固

    C

    信息化建设中在规划阶段合理规划信息安全,在建设阶段要同步实施信息安全建设

    D

    信息化建设没有必要涉及信息安全建设


    正确答案: C
    解析: 暂无解析