




版權(quán)說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請進(jìn)行舉報或認(rèn)領(lǐng)
文檔簡介
電力信息安全水平評價指標(biāo)2015-12-31發(fā)布中華人民共和國國家質(zhì)量監(jiān)督檢驗檢疫總局GB/T32351—2015 I引言 Ⅱ 2規(guī)范性引用文件 13術(shù)語和定義 14電力信息安全水平評價指標(biāo)框架及量化方法 24.1評價指標(biāo)框架 24.2評價指標(biāo)項描述 44.3量化方法 55電力信息安全水平評價指標(biāo)項 65.1組織體系(ORG) 65.2規(guī)章制度(REG) 65.3資金保障(FUN) 75.4人員安全管理(PER) 85.5服務(wù)外包管控(OSE) 95.6關(guān)鍵信息資產(chǎn)管控(ASS) 5.7信息系統(tǒng)建設(shè)安全管理(CON) 5.8安全分區(qū)防御(SDD) 5.9網(wǎng)絡(luò)安全防護(hù)(NET) 5.10主機(jī)和設(shè)備安全防護(hù)(HEQ) 5.11應(yīng)用系統(tǒng)和數(shù)據(jù)安全防護(hù)(ADA) 5.12物理環(huán)境安全防護(hù)(PEN) 5.13信息系統(tǒng)運行安全管理(OPE) 5.14災(zāi)難恢復(fù)(REC) 5.15應(yīng)急管理(EME) 參考文獻(xiàn) I本標(biāo)準(zhǔn)按照GB/T.1.1—2009給出的規(guī)則起草。本標(biāo)準(zhǔn)由國家能源局提出。本標(biāo)準(zhǔn)由全國電力監(jiān)管標(biāo)準(zhǔn)化技術(shù)委員會(SAC/TC296)歸口。司電力科學(xué)研究院。Ⅱ1電力信息安全水平評價指標(biāo)GB/T25069—2010信息安全技術(shù)術(shù)語ISLISL:ISL。2Pu采用數(shù)學(xué)或統(tǒng)計學(xué)方法計算得出的評價指標(biāo)項的量化數(shù)值,每個評價指標(biāo)項量化值均在[0,1]項。表1描述了電力信息安全水平評價指標(biāo)框架。組織體系責(zé)任落實資金保障3全員安全培訓(xùn)專業(yè)技能培訓(xùn)崗位調(diào)整管控外包服務(wù)協(xié)議資產(chǎn)清單資產(chǎn)管理職責(zé)信息系統(tǒng)基礎(chǔ)資料歸檔資產(chǎn)維修報廢管理產(chǎn)品采購和使用安全分區(qū)防御大區(qū)問隔離生產(chǎn)控制大區(qū)內(nèi)部邏輯隔離內(nèi)外網(wǎng)隔離網(wǎng)絡(luò)安全防護(hù)生產(chǎn)控制大區(qū)防護(hù)管理信息大區(qū)防護(hù)無線網(wǎng)絡(luò)安全應(yīng)用主機(jī)和設(shè)備安全防護(hù)惡意代碼防護(hù)4表1(續(xù))主機(jī)和設(shè)備安全防護(hù)系統(tǒng)安全整改加固防護(hù)重要數(shù)據(jù)安全保護(hù)物理環(huán)境安全防護(hù)日常維護(hù)安全監(jiān)測項的權(quán)重按0計。54.3量化方法4.3.1評價指標(biāo)項量化方法根據(jù)組織機(jī)構(gòu)信息安全工作實際情況是否符合評價要素描述,為評價指標(biāo)項賦予量化值,表2列出了評價指標(biāo)項量化值P;,的賦值方法。表2應(yīng)用判斷法的P,賦值方法10根據(jù)組織機(jī)構(gòu)信息安全工作實際情況,依據(jù)評價要素計算得出比率或比值,并將比率或比值作為評價指標(biāo)項量化值。P;精確到小數(shù)點后2位,賦值方法如式(1)所示。P;=R (1)R——依據(jù)評價指標(biāo)項的評價要素描述計算得出的比率或比值。組織機(jī)構(gòu)依據(jù)評價要素描述,將信息安全工作實際情況與量化方法中規(guī)定的賦值要求對比確定評價指標(biāo)項量化值P,P精確到小數(shù)點后2位。4.3.2信息安全水平指數(shù)計算方法信息安全水平指數(shù)由式(2)計算求得: (2)n——評價指標(biāo)類個數(shù);m——第i評價指標(biāo)類中評價指標(biāo)項個數(shù)。4.3.3分類信息安全水平指數(shù)計算方法分類信息安全水平指數(shù)由式(3)計算求得: (3)m——第i評價指標(biāo)類中評價指標(biāo)項個數(shù)。4.3.4修正信息安全水平指數(shù)計算方法組織機(jī)構(gòu)依據(jù)評價指標(biāo)項的評價要素描述,確定存在部分評價指標(biāo)項不適用時,可依據(jù)式(4)計算6 (4)P={(i,j)|i=1,2,…,n;j=1,2,…,m}——全部評價指標(biāo)項;Q={(i,j)|(i,j)∈P為適用評價指標(biāo)項}——某組織機(jī)構(gòu)適用的評價指標(biāo)項。5.1.4ORG4安全人員配置781)R<0.05,PFun?=0;4)R≥0.15,PFuN=1。9非控制區(qū)之間采用國產(chǎn)硬件防火墻、具有訪問控制功能的設(shè)備或相當(dāng)功能的設(shè)施進(jìn)行邏輯a)評價要素:組織機(jī)構(gòu)不存在未通過電力專用橫向單向隔離裝置將生產(chǎn)控制大區(qū)和a)評價要素:組織機(jī)構(gòu)面向互聯(lián)網(wǎng)服務(wù)系統(tǒng)中按要求進(jìn)行周期性信息安全測試的系統(tǒng)所占的a)評價要素:組織機(jī)構(gòu)應(yīng)用系統(tǒng)中經(jīng)檢測賬號口令設(shè)置符合口令管理制度要求的系統(tǒng)所占的
溫馨提示
- 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預(yù)覽,若沒有圖紙預(yù)覽就沒有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時也不承擔(dān)用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。
最新文檔
- 2025年鏈家房屋買賣定金支付及退還標(biāo)準(zhǔn)協(xié)議
- 二零二五年度住房租賃補(bǔ)貼擔(dān)保服務(wù)合同
- 二零二五年度蘇州市教育機(jī)構(gòu)用工企業(yè)勞動合同書
- 二零二五年度云計算資源合作共享合同
- 2025年度電子商務(wù)平臺招防范合同法律風(fēng)險合作協(xié)議
- 2025年度涂料班組涂料行業(yè)市場分析咨詢合同
- 二零二五年度特色日租房短租體驗協(xié)議書
- 二零二五年度貸款居間代理及金融科技創(chuàng)新應(yīng)用合同
- 2025年度高端合同事務(wù)律師服務(wù)合同
- 2025年度智慧交通項目提前終止合同及交通設(shè)施移交協(xié)議
- 2025語文新教材三下全冊8個單元教材解讀分析匯編
- java安全編碼規(guī)范
- 美麗的春天課件
- 2025年山東青島自貿(mào)發(fā)展有限公司招聘筆試參考題庫含答案解析
- 液化氣罐的使用和安全防范
- 2025年中考物理總復(fù)習(xí)《內(nèi)能》專項測試卷含有答案
- 會計法律法規(guī)答題答案
- 2024年無錫工藝職業(yè)技術(shù)學(xué)院高職單招語文歷年參考題庫含答案解析
- 獸醫(yī)檢驗測試題(附參考答案)
- 劇本殺范本完整版
- 北師大版一年級語文下冊第一單元元宵節(jié)《1元宵節(jié)》
評論
0/150
提交評論