GB/T37138-2018:电力信息系统安全等级保护实施指南现行
资源类型:国家标准
发布日期:2018-12-28
实施日期:2019-07-01
废止日期:-
入库日期:2021-05-17
主编单位:
收藏
- 简介
- 目录
GB-T37138-2018
1
1 范围
6
2 规范性引用文件
6
3 术语和定义
6
4 等级保护实施概述
7
4.1 基本原则
7
4.1.1 结构优先原则
7
4.1.2 联合防护原则
7
4.1.3 安全可控原则
7
4.1.4 立体防御原则
7
4.2 角色和职责
7
4.2.1 电力信息系统运行单位
7
4.2.2 电力调度机构
8
4.2.3 电力信息系统安全服务机构
8
4.2.4 电力信息系统安全等级测评机构
8
4.2.5 电力信息系统安全产品供应商
8
4.2.6 电力信息系统供应商
8
4.2.7 电力信息系统设计单位
9
4.2.8 主管部门
9
4.3 实施的基本活动
9
5 定级与备案
10
5.1 定级与备案阶段的流程
10
5.2 定级对象分析
10
5.2.1 电力信息系统分析
10
5.2.2 定级对象确定
11
5.3 安全保护等级确定
12
5.3.1 定级、审核和批准
12
5.3.2 形成定级报告
12
5.4 定级结果备案
12
6 测评与评估
12
6.1 测评与评估的流程
12
6.2 等级测评
14
6.2.1 测评机构选择
14
6.2.2 测评准备
14
6.2.3 方案编制
15
6.2.4 现场测评
15
6.2.5 分析与报告编制
16
6.3 电力监控系统安全防护评估
17
6.3.1 评估形式选择
17
6.3.2 评估准备
17
6.3.3 现场评估
18
6.3.4 分析与报告编制
18
7 安全整改
19
7.1 安全整改的流程
19
7.2 整改方案制定
19
7.3 安全整改实施
20
7.4 安全整改验收
21
8 退运
21
8.1 电力信息系统退运阶段的流程
21
8.2 信息转移、暂存和清除
21
8.3 设备迁移或退运
22
8.4 存储介质的清除或销毁
22
参考文献
24
图书评论
暂无相关数据
我也要评论