单选题
( ),应在具有资质的测试机构进行安全测试,并取得检测合格报告。
A
A、业务系统可研时
B
B、业务系统初设时
C
C、业务系统上线前
D
D、业务系统上线后
答案解析
正确答案:C
解析:
**解析:**
根据信息安全等级保护及软件开发生命周期安全管理的相关规定,业务系统在正式投入运行(即上线)之前,必须确保其安全性符合相关标准和要求。
1. **时机选择**:
* **可研阶段(A)**和**初设阶段(B)**主要关注系统的可行性研究和架构设计,此时系统尚未开发完成或仅处于设计图纸阶段,不具备进行完整安全测试的条件。
* **上线后(D)**再进行安全测试属于“先运行后检测”,存在极大的安全风险,一旦系统存在高危漏洞,可能在测试前已被攻击利用,不符合安全合规要求。
* **上线前(C)**是进行安全测试的关键节点。在系统开发完成、部署就绪但尚未对外提供服务之前,由具有资质的第三方测试机构进行全面的安全测试(如渗透测试、漏洞扫描、代码审计等),能够及时发现并修复安全隐患,确保系统“带病不上线”。
2. **合规要求**:
许多行业标准(如电力、金融、政务等)及《网络安全法》相关要求均明确规定,关键信息基础设施或重要业务系统在**上线前**应通过安全测评,并取得合格的检测报告,作为系统准入运行的必要条件。
因此,正确答案是 **C、业务系统上线前**。
相关知识点:
业务系统上线前,要做安全测
题目纠错
2024电力新员工安规试题
相关题目
单选题
值班调控人员、运维人员在向工作负责人发出许可工作的命令前,应记录( )。
单选题
工作前,工作负责人对工作班成员进行( ),并确保每个工作班成员都已签名确认。
单选题
下列选项中属于工作负责人的安全责任有( )。
单选题
下列选项中属于工作票签发人的安全责任有( )。
单选题
下列为工作负责人应具备的基本条件的有:( )
单选题
工作票签发人应由熟悉人员技术水平、熟悉( )、熟悉本文件,具有相关工作经验,并经本单位批准的人员担任,名单应公布。
单选题
配电工作票批准的检修时间为( )批准的开工至完工时间。
单选题
检修(施工)单位的( )名单应事先送设备运维管理单位、调度控制中心备案。
单选题
同一张工作票多点工作,工作票上的工作地点、( )应填写完整。工作内容应与工作地点相对应。
单选题
工作票票面上的( )等关键字不应涂改。
