单选题
提供网络服务或扩大网络边界应经( )批准。
A
A、信息通信调度部门
B
B、分管领导
C
C、信息运维单位(部门)
D
D、业务主管部门(业务归口管理部门)
答案解析
正确答案:C
解析:
**解析:**
本题考查的是网络安全管理中的审批流程规范,通常依据《国家电网公司电力安全工作规程(信息部分)》或相关企业/行业的信息安全管理制度。
1. **核心考点**:网络边界的安全管控。
* 提供新的网络服务或扩大网络边界(如新增互联网出口、新增对外服务端口、接入新设备等)会改变现有的网络拓扑和安全策略,可能引入新的安全风险。
* 因此,这类操作必须经过负责网络日常运行、维护和安全策略执行的专业部门审核与批准,以确保符合整体安全架构要求。
2. **选项分析**:
* **A. 信息通信调度部门**:主要负责通信网络的实时监控、故障处理和资源调度,侧重于“运行状态”的管控,而非网络架构变更或安全策略的最终审批主体。
* **B. 分管领导**:虽然重大决策可能需要领导签字,但在具体的技术管理和流程规范中,首先需要通过专业技术部门的审核。分管领导通常是基于专业部门的意见进行最终决策,但题干强调的是具体的管理归口部门。
* **C. 信息运维单位(部门)**:**正确**。信息运维部门负责信息系统的日常运行维护、安全策略配置及网络边界管理。任何涉及网络结构变化、服务开通的操作,都必须由运维部门进行技术评估、安全审核并批准实施,以确保操作的可控性和安全性。
* **D. 业务主管部门(业务归口管理部门)**:业务部门提出需求,但不具备网络技术安全和运维管理的专业职能,不能直接批准涉及底层网络架构变更的操作。
3. **结论**:
根据信息安全运维管理规定,提供网络服务或扩大网络边界属于高风险运维操作,应经**信息运维单位(部门)**批准,以便统一纳入安全监控和管理体系。
故正确答案为 **C**。
相关知识点:
网络服务扩边界,运维批准方可行
题目纠错
2024电力新员工安规试题
