依据《南方电网公司网络安全合规库》NT-0021条规定:上述案例中出现的网络安全策略配置原则是( )。
A.最小化原则
B.最大化原则
C.精细化原则
D.全面覆盖原则
试卷相关题目
- 1依据《南方电网公司网络安全合规库》NT-0021条规定:上述案例中县公司局域网与综合数据网边界未设置高危端口的过滤策略,综合数据网的网省、省地边界也没完成高危端口的过滤策略,这些过滤策略应配置在网络安全域边界的安全设备是( )。
A.IPS入侵防御系统
B.IDS入侵监测系统
C.防火墙
D.AC行为管理设备
开始考试点击查看答案 - 2依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:外包软件在使用或投产前不需要进行测试检查。
A.正确
B.错误
开始考试点击查看答案 - 3依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:必须对外包软件完成的( )和( )的满足性进行审计检查。
A.性能、安全行
B.性能、功能
C.质量、性能
D.质量、功能
开始考试点击查看答案 - 4依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:必须确认外包软件开发商、外包运维服务商提供的资质证明。
A.正确
B.错误
开始考试点击查看答案 - 5依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)第5.5.2.3条规定:软件开发外包、运维外包中的一切活动必须符合( )的安全要求。
A.最小化访问
B.第三方访问
C.外包商访问
D.乙方访问
开始考试点击查看答案 - 6上述事件暴露出来的问题有( )。
A.对供应商管控不力,未制止使用盗版软件行为,导致了信息安全危害。
B.使用盗版软件行为,给公司带来违法风险。
C.对使用盗版和存在病毒缺陷的计算机未经全面安全检查就接入网络。
D.没有做好日常运行维护,终端防护不到位,未完成定期巡查和杀毒。
开始考试点击查看答案 - 7依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.2条规定:第三方人员需要对敏感的信息资产进行访问时,必须签订保密协议或正式的合同
A.正确
B.错误
开始考试点击查看答案 - 8依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.2条规定.外包活动应签订正式的合同,合同中应明确外包方的( )和必须遵守的()
A.活动范围、安全责任
B.活动范围、安全要求
C.安全责任、安全要求
D.安全责任、安全规定
开始考试点击查看答案 - 9依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.1条规定:必须对第三方人员访问实行访问授权管理,访问控制措施应满足权限( )原则。
A.最小化
B.最大化
C.按需
D.自定义
开始考试点击查看答案 - 10依据《中国南方电网有限责任公司信息安全防护管理办法》(Q/CSG218014-2014)第5.5.2.1条规定:必须对第三方人员访问的操作内容进行详细记录,并对记录及时进行审计
A.正确
B.错误
开始考试点击查看答案
最新试卷
高中教育高考英语高考英语完形解题策略训练二
类别:学历类其它高中教育高考英语高考英语完形解题策略
类别:学历类其它高中教育高考英语陕西2014年高考英语试题
类别:学历类其它高中教育高考英语英语听力模拟试题(十二))
类别:学历类其它高中教育高考英语福建2014年高考英语试题
类别:学历类其它高中教育高考英语浙江省金华十校2011年高考模拟考试英语试题
类别:学历类其它高中教育高考英语浙江2014年高考英语试题
类别:学历类其它高中教育高考英语江苏省常州市北郊中学2011年高考英语模拟试
类别:学历类其它高中教育高考英语江苏省常州三中2011届高三高考英语模拟试卷
类别:学历类其它高中教育高考英语广东省湛江市2011届英语普通高考测试(一)
类别:学历类其它