多选题
依据《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014),定级备案工作按照()原则开展,各单位应落实责任部门、责任人员,保障定级工作顺利进行。
A
谁开发,谁负责
B
谁使用,谁负责
C
谁运营,谁负责,
D
谁主管,谁负责
答案解析
正确答案:BCD
解析:
本题考查的是《中国南方电网有限责任公司信息安全等级保护管理办法》(Q/CSG218016-2014)中关于定级备案工作的责任原则。
正确答案:B、C、D
解析如下:
选项分析:
A:谁开发,谁负责
该原则通常适用于软件开发全生命周期中的质量与安全控制环节,强调开发单位对系统设计、编码、测试等阶段的安全责任。但在定级备案工作中,系统的定级主要涉及使用、运营和管理层面的责任归属,而非开发阶段的责任。因此,该选项不符合定级备案工作的责任划分要求,故不选。
B:谁使用,谁负责
该原则强调信息系统在实际应用过程中,使用单位对其所使用的系统承担安全管理责任。由于信息系统的安全等级与其业务重要性、数据敏感性密切相关,使用单位最了解其业务场景和风险,因此应由其牵头或参与定级工作,并对定级结果负责。此项是定级备案的重要原则之一,故正确。
C:谁运营,谁负责
该原则指信息系统的日常运行维护单位应对系统的安全状况负责。运营单位掌握系统的技术架构、运行状态和安全措施,具备开展等级保护工作的技术基础,因此在定级备案中负有直接责任。此项为定级工作的重要依据,故正确。
D:谁主管,谁负责
该原则体现的是管理层的责任,即业务主管部门对其管辖范围内的信息系统安全负有领导和监管责任。主管单位需组织协调资源,推动定级备案工作落实,确保合规。这是等级保护管理体系中的核心管理原则,故正确。
核心知识点:
根据国家《信息安全等级保护制度》及相关管理办法,信息系统的定级备案工作必须明确责任主体。南方电网公司依据国家要求,结合企业实际,在管理办法中确立了“谁使用、谁运营、谁主管,谁负责”的三位一体责任机制,旨在形成业务、运维、管理三方协同推进等级保护工作的格局。
总结:
定级备案不是单一部门的职责,而是需要使用方、运营方和主管方共同参与并承担责任。因此,正确选项为 B、C、D。
相关知识点:
定级备案工作原则要明确
题目纠错
2025年数字赋能基层自主数据应用建设技能竞赛
