標(biāo)準(zhǔn)解讀
《GB/T 37138-2018 電力信息系統(tǒng)安全等級保護(hù)實施指南》是中國國家標(biāo)準(zhǔn)化管理委員會發(fā)布的一項國家標(biāo)準(zhǔn),旨在為電力行業(yè)的信息系統(tǒng)的安全等級保護(hù)提供具體指導(dǎo)。該標(biāo)準(zhǔn)主要針對電力行業(yè)內(nèi)的信息系統(tǒng),包括但不限于發(fā)電、輸電、配電以及售電等環(huán)節(jié)中涉及的信息系統(tǒng),明確了這些系統(tǒng)在進(jìn)行安全等級保護(hù)時需要遵循的原則和步驟。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標(biāo)準(zhǔn)文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施
文檔簡介
ICS3524050
F07..
中華人民共和國國家標(biāo)準(zhǔn)
GB/T37138—2018
電力信息系統(tǒng)安全等級保護(hù)實施指南
Implementationguideforcybersecurityclassifiedprotectionofelectricpower
informationsystem
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標(biāo)準(zhǔn)化管理委員會
GB/T37138—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
等級保護(hù)實施概述
4………………………2
基本原則
4.1……………2
結(jié)構(gòu)優(yōu)先原則
4.1.1…………………2
聯(lián)合防護(hù)原則
4.1.2…………………2
安全可控原則
4.1.3…………………2
立體防御原則
4.1.4…………………2
角色和職責(zé)
4.2…………………………2
電力信息系統(tǒng)運(yùn)行單位
4.2.1………………………2
電力調(diào)度機(jī)構(gòu)
4.2.2…………………3
電力信息系統(tǒng)安全服務(wù)機(jī)構(gòu)
4.2.3…………………3
電力信息系統(tǒng)安全等級測評機(jī)構(gòu)
4.2.4……………3
電力信息系統(tǒng)安全產(chǎn)品供應(yīng)商
4.2.5………………3
電力信息系統(tǒng)供應(yīng)商
4.2.6…………3
電力信息系統(tǒng)設(shè)計單位
4.2.7………………………4
主管部門
4.2.8………………………4
實施的基本活動
4.3……………………4
定級與備案
5………………5
定級與備案階段的流程
5.1……………5
定級對象分析
5.2………………………5
電力信息系統(tǒng)分析
5.2.1……………5
定級對象確定
5.2.2…………………6
安全保護(hù)等級確定
5.3…………………7
定級審核和批準(zhǔn)
5.3.1、………………7
形成定級報告
5.3.2…………………7
定級結(jié)果備案
5.4………………………7
測評與評估
6………………7
測評與評估的流程
6.1…………………7
等級測評
6.2……………9
測評機(jī)構(gòu)選擇
6.2.1…………………9
測評準(zhǔn)備
6.2.2………………………9
方案編制
6.2.3………………………10
Ⅰ
GB/T37138—2018
現(xiàn)場測評
6.2.4………………………10
分析與報告編制
6.2.5………………11
電力監(jiān)控系統(tǒng)安全防護(hù)評估
6.3………………………12
評估形式選擇
6.3.1…………………12
評估準(zhǔn)備
6.3.2………………………12
現(xiàn)場評估
6.3.3………………………13
分析與報告編制
6.3.4………………13
安全整改
7…………………14
安全整改的流程
7.1……………………14
整改方案制定
7.2………………………14
安全整改實施
7.3………………………15
安全整改驗收
7.4………………………16
退運(yùn)
8………………………16
電力信息系統(tǒng)退運(yùn)階段的流程
8.1……………………16
信息轉(zhuǎn)移暫存和清除
8.2、……………16
設(shè)備遷移或退運(yùn)
8.3……………………17
存儲介質(zhì)的清除或銷毀
8.4……………17
參考文獻(xiàn)
……………………19
Ⅱ
GB/T37138—2018
前言
本標(biāo)準(zhǔn)按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機(jī)構(gòu)不承擔(dān)識別這些專利的責(zé)任
。。
本標(biāo)準(zhǔn)由國家能源局提出
。
本標(biāo)準(zhǔn)由全國電力監(jiān)管標(biāo)準(zhǔn)化技術(shù)委員會歸口
(SAC/TC296)。
本標(biāo)準(zhǔn)起草單位國家能源局信息中心中國南方電網(wǎng)公司國家電力投資集團(tuán)公司中國長江三峽
:、、、
集團(tuán)公司全球能源互聯(lián)網(wǎng)研究院有限公司北京卓識網(wǎng)安技術(shù)股份有限公司中國電力科學(xué)研究院有
、、、
限公司國網(wǎng)電力科學(xué)研究院有限公司國電南京自動化股份有限公司南方電網(wǎng)科學(xué)研究院有限責(zé)任
、、、
公司中國軟件評測中心
、。
本標(biāo)準(zhǔn)主要起草人梁建勇胡紅升王保喜陳雪鴻陰玉清李煥葉世超陶文偉王靜李旸照
:、、、、、、、、、、
張錋毛澍房磊趙婷焦安春高艷坤于學(xué)軍李凌劉育辰吳國華秦學(xué)嘉丁曉玉劉寅張敏
、、、、、、、、、、、、、、
郁寶坤張五一許愛東陳華軍蒙家曉周鋒郝鑫
、、、、、、。
Ⅲ
GB/T37138—2018
引言
為規(guī)范電力信息系統(tǒng)安全等級保護(hù)實施的流程內(nèi)容和方法加強(qiáng)電力信息系統(tǒng)的安全管理防范
、,,
網(wǎng)絡(luò)攻擊對電力信息系統(tǒng)造成的侵害保障電力系統(tǒng)的安全穩(wěn)定運(yùn)行依據(jù)國家和行業(yè)有關(guān)政策制定
,,,
本標(biāo)準(zhǔn)
。
在對電力信息系統(tǒng)實施網(wǎng)絡(luò)安全等級保護(hù)的過程中除使用本標(biāo)準(zhǔn)外在不同的階段還應(yīng)參照其
,,,
他有關(guān)網(wǎng)絡(luò)安全等級保護(hù)的標(biāo)準(zhǔn)開展工作
。
Ⅳ
GB/T37138—2018
電力信息系統(tǒng)安全等級保護(hù)實施指南
1范圍
本標(biāo)準(zhǔn)規(guī)定了電力信息系統(tǒng)安全等級保護(hù)實施的基本原則角色和職責(zé)以及定級與備案測評與
、,、
評估安全整改退運(yùn)等基本活動
、、。
本標(biāo)準(zhǔn)適用于指導(dǎo)電力信息系統(tǒng)安全等級保護(hù)的實施
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息安全風(fēng)險評估規(guī)范
GB/T20984
信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)基本要求
GB/T22239
信息安全技術(shù)信息系統(tǒng)安全等級保護(hù)實施指南
GB/T25058
信息安全技術(shù)術(shù)語
GB/T25069
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069GB/T25058。
31
.
電力信息系統(tǒng)electricpowerinformationsystem
與電力企業(yè)的生產(chǎn)控制管理運(yùn)營相關(guān)的信息系統(tǒng)
、。
注根據(jù)信息系統(tǒng)的責(zé)任單位業(yè)務(wù)類型和業(yè)務(wù)重要性及物理位置差異等各種因素可分為管理信息系統(tǒng)和電力監(jiān)
:、,
控系統(tǒng)
。
32
.
管理信息系統(tǒng)managementinformationsystem
支持電力企業(yè)管理經(jīng)營的信息系統(tǒng)
。
注包括門戶網(wǎng)站系統(tǒng)財務(wù)管理系統(tǒng)人力資源管理系統(tǒng)等
:
溫馨提示
- 1. 本站所提供的標(biāo)準(zhǔn)文本僅供個人學(xué)習(xí)、研究之用,未經(jīng)授權(quán),嚴(yán)禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標(biāo)準(zhǔn)均為PDF格式電子版文本(可閱讀打?。?,因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標(biāo)準(zhǔn)文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 防水工程檢測合同
- 工業(yè)園區(qū)混凝土路面鋪設(shè)合同
- 建筑工程升降機(jī)安裝合同
- 跨國建筑企業(yè)人才聘用合同
- 住宅小區(qū)建設(shè)項目合同樣本
- 文化活動柴油發(fā)電機(jī)租賃協(xié)議
- 籃球館秩序維護(hù)保安合同
- 家居裝修后二手房銷售合同模板
- 超市銷售勞務(wù)合同范例
- 項目顧問合同三篇
- 美容護(hù)膚招商方案
- 新概念英語課件NCE1-lesson57-58(共21張)
- 國開2023秋《人文英語3》第5-8單元作文練習(xí)參考答案
- 水平四《排球正面雙手傳球》教學(xué)設(shè)計
- 黑龍江省黑河北安市2024屆中考二模數(shù)學(xué)試題含解析
- 計算機(jī)系統(tǒng)權(quán)限修改審批表
- 建標(biāo) 189-2017 婦幼健康服務(wù)機(jī)構(gòu)建設(shè)標(biāo)準(zhǔn)
- 幼兒園PPT課件之大班數(shù)學(xué)《湊十法》
- 倉庫溫濕度分布驗證報告
- 英語社團(tuán)-趣配音活動總結(jié)
- 國開電大本科工程數(shù)學(xué)(本)在線形考(形成性考核作業(yè)5)試題及答案
評論
0/150
提交評論