GB/T 37138-2018 电力信息系统安全等级保护实施指南

点击我下载

标准编号:GB/T 37138-2018

标准名称:电力信息系统安全等级保护实施指南

标准类型:推荐性

标准英文:Implementation guide for cyber security classified protection of electric power information system

标准状态:现行

发布日期:2019-07-01

实施日期:2018-12-28

标准语言:中文

发布部委:

国际分类:信息技术、办公机械

国内标准分类号:F07

国际标准分类:35.240.50

技术归口:中国电力企业联合会

主管部门:中国电力企业联合会

标准类别:方法

代替标准:

起草单位:国家能源局信息中心国家电力投资集团有限公司全球能源互联网研究院有限公司中国电力科学研究院有限公司国电南京自动化股份有限公司工业和信息化部计算机与微电子发展研究中心(中国软件评测中心) 中国南方电网有限责任公司 中国长江三峡集团有限公司 北京卓识网安技术股份有限公司 国网电力科学研究院有限公司 南方电网科学研究院有限责任公司

起草人:梁建勇 胡红升 阴玉清 李焕 王静 李旸照 房磊 赵婷 于学军 李凌 秦学嘉 丁晓玉 郁宝坤 张五一 蒙家晓 周峰 王保喜陈雪鸿叶世超陶文伟张錋毛澍焦安春高艳坤刘育辰吴国华刘寅张敏许爱东陈华军郝鑫

GB/T 37138—2018目盜次N引用文件………·3术语和定义:4等级保护实施概述··4.1基本原则·.24.1.1结构优先原则24.1.2联合防护原则24.1.3安全可控原则4.1.4立体防御原则4.2角色和职责4.2.1电力信息系统运行单位电力调度机构③····4.2.24.2.3电力信息系统安全服务机构34.2.4电力信息系统安全等级测评机构③4.2.5电力信息系统安全产品供应商4.2.6电力信息系统供应商···4.2.7电力信息系统设计单位4.2.8主管部门·4.3实施的基本活动5定级与备案...··5.1定级与备案阶段的流程Baee.25.2定级对象分析…55.2.1电力信息系统分析。55.2.2定级对象确定..·................·.·..+++++465.3安全保护等级确定5.3.1定级、审核和批准.5.3.2形成定级报告5.4定级结果备案6测评与评估··6.1测评与评估的流程6.2等级测评·96.2.1测评机构选择96.2.2/测评准备6.2.31方案编制10GB/T 37138—20186.2.4现场测评…106.2.5分析与报告编制·……116.3电力监控系统安全防护评估·…126.3.1¥评估形式选择····126.3.2评估准备….………·126.3.3现场评估…136.3.4分析与报告编制··..··...·.··.·.137安全整改.147.1安全整改的流程·…·147.2整改方案制定…147.3安全整改实施·157.4安全整改验收…·168退运……·168.1电力信息系统退运阶段的流程·16信息转移、暂存和清除168.3设备迁移或退运……8.21178.4存储介质的清除或销毁·….17参考文献··19

需要人工协助寻找标准请加微信:msxygy666666 提供优质服务 全网查新
©下载资源版权归作者所有;本站所有资源均来源于网络,仅供学习使用,请支持正版!
☉免责声明:本站所有标准均来自用户分享和网络收集,仅供学习与参考,请勿用于商业用途,如果损害了您的权利,请联系网站客服,我们核实后会立即删除。

可查新、可协助