您可能感興趣的試卷
![](https://static.ppkao.com/ppmg/img/appqrcode.png)
最新試題
依據(jù)《廣東電網(wǎng)有限責任公司信息安全防護管理細則》,企業(yè)生產業(yè)務用的終端,如數(shù)據(jù)采集終端,應禁止連入外網(wǎng),并采用白名單的方式,專機專用,每一個終端只允許運行白名單范圍內的服務和應用,訪問授權的企業(yè)資源。
根據(jù)《廣東電網(wǎng)公司網(wǎng)絡安全“三同步”管控指引(試行)》,互聯(lián)網(wǎng)應用及等保三級及以上系統(tǒng)必須開展源代碼審計。
依據(jù)《廣東電網(wǎng)有限責任公司信息安全防護管理細則》,生產計算機終端必須做好相關安全防護措施,相關安全配置無須符合《IT主流設備安全基線技術規(guī)范》中相應操作系統(tǒng)、中間件、數(shù)據(jù)庫等的安全配置要求。
根據(jù)《IT主流設備安全基線技術規(guī)范》要求交換機應采用ssh服務代替telnet服務管理網(wǎng)絡設備,提高設備管理安全性。
根據(jù)《中國南方電網(wǎng)有限責任公司互聯(lián)網(wǎng)網(wǎng)站安全防護指南》,禁止通過互聯(lián)網(wǎng)對網(wǎng)站發(fā)布內容與信息基礎設施(主機、數(shù)據(jù)庫、中間件、網(wǎng)絡設備、安全設備等)進行遠程維護。
根據(jù)《廣東電網(wǎng)公司網(wǎng)絡安全“三同步”管控指引(試行)》,網(wǎng)絡安全管控工作貫穿于系統(tǒng)建設運行全過程。
根據(jù)《信息安全技術網(wǎng)絡安全等級保護基本要求》,有線網(wǎng)絡與無線網(wǎng)絡邊界之間的訪問和數(shù)據(jù)流不需要通過無線接入安全網(wǎng)關設備。
根據(jù)《中國南方電網(wǎng)有限責任公司互聯(lián)網(wǎng)網(wǎng)站安全防護指南》,部署在DMZ區(qū)的網(wǎng)站與托管在外部的網(wǎng)站不得處理公司敏感信息,確有業(yè)務需求的,應經數(shù)據(jù)所屬業(yè)務部門正式許可同意,并報該單位保密委員會備案。
依據(jù)《中國南方電網(wǎng)有限責任公司信息安全等級保護管理辦法》,信息系統(tǒng)上線運行前,應組織對信息系統(tǒng)開展安全性測試,二級及以上系統(tǒng)應委托公司內部安全測評隊伍或有測試資質的機構或單位開展入網(wǎng)安全測評工作,并出具《信息系統(tǒng)入網(wǎng)安全測評報告》。
根據(jù)《IT主流設備安全基線技術規(guī)范》要求Linux、UNIX操作系統(tǒng)應禁止root用于遠程登錄。