A.入网安全测试B.出厂安全测试C.风险评估D.安全等级测评
多项选择题依据《中国南方电网有限责任公司信息安全督查管理办法》(Q CSG218015-第5、5.3、5.3.4、5.3.4.3条)规定:在信息安全专业归口管理部门对()审核通过之后,系统方可进行实施。
A.安全需求方案B.安全整改报告C.信息安全测评机构或单位出具的安全评估报告D.安全设计方案
多项选择题依据《中国南方电网有限责任公司信息安全督查管理办法》(Q CSG218015-第5.2、5.2.1、5.2.1.2条)规定:各级单位应依据()单位的有关要求,由信息部组织、信息中心(包括分子公司下属各单位信息管理及运行部门)实施,开展针对性的信息安全自查。
A.上级单位B.行业主管单位C.信息安全属地主管单位D.建设单位
多项选择题依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q CSG218016-第5、5.6、5.6.3条)规定:安全整改工作实施方案制定完成,落实(),并通过等级保护信息管理平台上报整改计划、整改结果。
A.责任单位B.监管人员C.部门D.责任人员
多项选择题依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q CSG218016-第5、5.3、5.3.3、5.3.3.3条)规定:办理信息系统安全保护等级备案手续时,应当填写《信息系统安全等级保护备案表》,第三级以上信息系统应当同时提供以下材料()。
A.系统拓扑结构及说明和系统安全组织机构和管理制度B.系统安全保护设施设计实施方案或者改建实施方案和系统使用的信息安全产品清单及其认证、销售许可证明C.测评后符合系统安全保护等级的技术检测评估报告和信息系统安全保护等级专家评审意见D.主管部门审核批准信息系统安全保护等级的意见
多项选择题依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q CSG218016-第5、5.3、5.3.2、5.3.2.2条)规定:以下对不同等级系统的专家评审要求描述正确的是()。
A.初步确定信息系统安全保护等级后,应聘请专家进行评审B.拟确定为二级或三级的信息系统,应当请当地公安机关及上级主管部门等级保护专家评审C.拟确定为第四级以上的信息系统,应当请国家信息安全保护等级专家评审委员会评审D.跨省或者全国统一联网运行的信息系统由主管部门统一确定安全保护等级