依据《中国南方电网有限责任公司互联网应用管理办法》(Q/CSG218006-2018)第5、5.5.5条规定:互联网应用需按照不同等级保护级别,定期使用专业扫描设备或委托专业安全机构开展安全检测评估。其中存在高危漏洞的系统,必须严格执行系统下线整改,整改时限要求漏洞通报后48小时,下线前须发布公告()
查看答案
依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5、5.5、5.5.2、5.5.2.2条规定:第三方人员对敏感的信息资产进行访问的安全要求中,第三方人员需要对敏感的信息资产进行访问时,必须签订保密协议()
A. 正确
B. 错误
依据《中华人民共和国网络安全法(2017年6月1实施)》第四章、四十五条规定:依法负有网络安全监督管理职责的部门及其工作人员,必须对在履行职责中知悉的个人信息、隐私和商业秘密严格保密,不得泄露、出售或者非法向他人提供()
A. 正确
B. 错误
依据《中国南方电网有限责任公司信息系统运行维护管理办法》(Q/CSG218007-2018)第5、5.3条规定:各级信息运行部门应明确信息系统例性检修范围,规范维修周期、频率和项目内容等要求,各级信息管理部门应定期监督检查例行工作完成情况及提出建议,例行检修工作仅限于系统调优、备份管理、应急演练等()
A. 正确
B. 错误
依据《中国南方电网有限责任公司IT资产管理办法》(Q/CSG218002—2018)第3、3.1条规定:IT资产管理办法中的IT资产包括硬件资产和软件资产()
A. 正确
B. 错误