多项选择题第三、第四级可的安全运维管理控制措施包括()。

A.应建立数字资产安全管理策略,对数据全生命周期的操作规范、保护措施、管理人员职责等进行规定,包括并不限于数据采集、存储、处理、应用、流动、销毁等过程
B.应制定并执行数据分类分级保护策略,针对不同类别级别的数据制定不同的安全保护措施
C.应在数据分类分级的基础上,划分重要数字资产范削,明确重要数据进行自动脱敏或去标识的使用场景和业务处理流程
D.应定期评审数据的类别和级别,如需要变更数据的类别或级别,应依据变更审批流程执行变更


您可能感兴趣的试卷

你可能感兴趣的试题

1.多项选择题第四级安全要求中,数据完整性和保密性包括:()。

A.应确保云服务客户数据、用户个人信息等存储千中国境内,如需出境应遵循国家相关规定
B.应保证只有在云服务客户授权下,云服务商或第三方才具有云服务客户数据的管理权限
C.应使用校验技术或密码技术保证虚拟机迁移过程中重要数据的完整性,并在检测到完整性受到破坏时采取必要的恢复措施
D.应支持云服务客户部署密钥管理解决方案,保证云服务客户自行实现数据的加解密过程

2.多项选择题第三级安全要求中,安全建设管理定级和备案包括:()。

A.应以书面的形式说明保护对象的安全保护等级及确定等级的方法和理由
B.应组织相关部门和有关安全技术专家对定级结果的合理性和正确性进行论证和审定
C.应保证定级结果经过相关部门的批准
D.应将备案材料报主管部门和相应公安机关备案

3.多项选择题第二级安全要求中,访问控制要求包括:()。

A.应在网络边界或区域之间根据访问控制策略设置访问控制规则,默认情况下除允许通信外受控接口拒绝所有通信
B.应删除多余或无效的访问控制规则,优化访问控制列表,并保证访问控制规则数篮最小化
C.应对源地址、目的地址、源端口、目的端口和协议等进行检查,以允许/拒绝数据包进出
D.应能根据会话状态信息为进出数据流提供明确的允许/拒绝访问的能力

4.多项选择题第一级安全要求中,云服务商选择要求包括:()。

A.应选择安全合规的云服务商,其所提供的云计算平台应为其所承载的业务应用系统提供相应等级的安全保护能力
B.应在服务水平协议中规定云服务的各项服务内容和具体技术指标
C.应在服务水平协议中规定云服务商的权限与责任,包括管理范围、职责划分、访问授权、隐私保护、行为准则、违约责任等

5.多项选择题以下哪些业务属于地(县)调度中心新一代调度控制系统中控制区内?()

A.调度员模拟培训
B.电网运行稳态监控
C.二次设备在线监视与分析
D.自动电压控制

6.多项选择题变电站监控系统主要包括以下哪些?()

A.监控系统
B.五防系统
C.继电保护
D.安自装置
E.故障录波装置

7.多项选择题以下哪些技术可以用于构造电力调度数据网的子网?()

A.MPLS-VPN技术
B.PVC技术
C.安全隧道技术
D.静态路由

9.多项选择题电力监控系统安全防护的总体原则为:()。

A.安全分区
B.网络专用
C.横向隔离
D.纵向认证
E.纵向加密

10.多项选择题任何组织或者个人不得利用密码从事危害()等违法犯罪活动。

A.国家安全
B.经济社会发展
C.社会公共利益
D.他人合法权益

最新试题

电力监控系统具体包括()等。

题型:多项选择题

《中国南方电网有限责任公司电力事故事件调查规程》(南方电网安监〔2019〕12号)第5.6.6.3条规定:事件调查分析材料基本内容应包含:()。

题型:多项选择题

生产管理区的内部防护措施()。

题型:多项选择题

《中国南方电网电力监控系统网络安全管理办法》规定,严禁外部合作单位非授权使用南方电网公司及所属()进行系统的开发、测试、实验、演示等,严禁非授权使用南方电网公司相关数据。

题型:单项选择题

《中国南方电网电力监控系统网络安全管理办法》规定,介质包括用于电力监控系统的()、()、()、()、()等。

题型:多项选择题

《中国南方电网电力监控系统网络安全管理办法》规定,()、()、()、()应按照公司电力监控系统网络安全技术标准进行设置和管理。

题型:多项选择题

《中国南方电网电力监控系统网络安全管理办法》规定,接入南网电力调度数据网络、综合数据网络的设备与系统,其接入技术方案和网络安全措施必须经过()批准。

题型:单项选择题

《中华人民共和国网络安全法》规定:网络运营者收集、使用个人信息,应当遵循合法、正当、必要的原则,()、(),()、()的目的、方式和范围,并经被收集者同意。

题型:多项选择题

《中国南方电网电力监控系统网络安全管理办法》规定,电力监控系统()后应进行病毒查杀工作,防范病毒感染。

题型:单项选择题

控制区是指具有()、()或者()构成的安全区域。

题型:多项选择题