当前位置:国家电网反措考试题库>十八项电网反措变电运行考试题库

问题:

[判断题] 相关业务部门要组织信息安全防护专项设计,形成包含有风险分析、防护原则、边界、网络、主机、应用、数据等防护措施的专项信息安全防护方案。

正确。错误。

问题:

[判断题] 信息化管理部门和相关业务部门要组织信息安全专项验收评审,重点针对安全防护方案设计、业务系统开发安全控制点、安全培训和安全防护措施落实情况进行评审。

正确。错误。

问题:

[判断题] 系统运维部门要在建设阶段提前介入,就信息安全防护措施以及运行维护中的信息安全风险提出意见建议。

正确。错误。

问题:

[判断题] 信息系统安全建设要落实国家要求,对涉及的信息安全软硬件产品和密码产品要坚持正版化原则,必要时开展产品预先选型和安全测试。信息安全核心防护产品应以国产为主。

正确。错误。

问题:

[判断题] 严禁任何单位、个人在信息内网设立与工作无关的娱乐、论坛、视频等网站。对于非本企业网站或与公司业务无关的经营性网站,原则上要予以关闭,确因工作需要必须开放的,从信息外网中彻底剥离。严禁将承担安全责任的对外网站托管于公司外部单位。

正确。错误。

问题:

[判断题] 严禁信息内网办公计算机配置使用无线上网卡等无线设备;严禁信息内网和信息外网计算机交叉使用;严禁普通移动存储介质和扫描仪、打印机等计算机外设在信息内网和信息外网上交叉使用。

正确。错误。

问题:

[判断题] 对因信息系统开发、升级、维护、联调等原因而授权开放的临时账户、临时开通的防火墙访问控制策略与端口,在操作结束后应在三天内履行注销手续,消除账户权限管理隐患。

正确。错误。

问题:

[判断题] 应加强信息系统域名统一管理,完成原有域名系统与公司统一域名系统的切换,使用公司统一域名(sgcc.com.cn),关闭各单位原有域名解析。

正确。错误。

问题:

[判断题] 在信息系统运行维护、数据交互和调试期间,认真履行相关流程和审批制度,执行工作票和操作票制度。

正确。错误。

问题:

[判断题] 严禁通过互联网接入信息内网进行远程维护。内网远程运维要履行报备程序,并对各项操作进行监控、记录和审计。

正确。错误。