ImageVerifierCode 换一换
格式:DOCX , 页数:7 ,大小:42.97KB ,
资源ID:6818695      下载积分:3 金币
快捷下载
登录下载
邮箱/手机:
温馨提示:
快捷下载时,用户名和密码都是您填写的邮箱或者手机号,方便查询和重复下载(系统自动生成)。 如填写123,账号就是123,密码也是123。
特别说明:
请自助下载,系统不会自动发送文件的哦; 如果您已付费,想二次下载,请登录后访问:我的下载记录
支付方式: 支付宝    微信支付   
验证码:   换一换

加入VIP,免费下载
 

温馨提示:由于个人手机设置不同,如果发现不能下载,请复制以下地址【https://www.bdocx.com/down/6818695.html】到电脑端继续下载(重复下载不扣费)。

已注册用户请登录:
账号:
密码:
验证码:   换一换
  忘记密码?
三方登录: 微信登录   QQ登录  

下载须知

1: 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。
2: 试题试卷类文档,如果标题没有明确说明有答案则都视为没有答案,请知晓。
3: 文件的所有权益归上传用户所有。
4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
5. 本站仅提供交流平台,并不能对任何下载内容负责。
6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

版权提示 | 免责声明

本文(南方电网二次系统安全防护测评细则.docx)为本站会员(b****5)主动上传,冰豆网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对上载内容本身不做任何修改或编辑。 若此文所含内容侵犯了您的版权或隐私,请立即通知冰豆网(发送邮件至service@bdocx.com或直接QQ联系客服),我们立即给予删除!

南方电网二次系统安全防护测评细则.docx

1、南方电网二次系统安全防护测评细则南方电网二次系统安全防护测评细则南方电网公司系统运行部南方电网公司电网自动化重点实验室2014年3月 广州1.测评目的贯彻落实公安部、国家电力监管机构、以及公司关于电力二次系统安全防护和等级保护工作的有关要求,统一二次系统安全防护测评标准,提高电力二次系统安全防护水平,确保电力二次系统安全稳定运行,编制本细则。2.测评依据1)电力二次系统安全防护规定(电监会5号令)2)电力二次系统安全防护总体方案(电监安全200634号)3)信息系统安全等级保护基本要求(GB/T 22239-2008)4)信息安全风险评估规范(GB/T 20984-2007)5)信息系统安全等

2、级保护测评要求(GB/T 28448-2012)6)电力行业信息系统安全等级保护基本要求(电监信息201262号)7)电力二次系统安全防护评估规范(试行)8)中国南方电网电力二次系统安全防护技术规范(Q/CSG110005-2012)3.测评范围等保定级在二级及以上的电力二次系统,包括调度机构负责建设、运维的业务系统,以及其他业务部门负责建设、运维的二次系统。具体测评对象包括:网络结构、交换机/路由器、防火墙、操作系统、数据库、物理机房、数据安全管理、应用系统。4.测评流程自查和抽查阶段的测评流程一般包括测评准备、现场测评和报告编制三个阶段。1)资料收集要求被检单位向测评单位提交二次系统汇总列

3、表(附件1)及二次系统详细信息调查表(附件2)等资料,提交的相关资料包括拓扑图和主要设备的配置信息。2)现场测评是测评单位在现场采用访谈、调阅管理规定、核实系统的部署情况、查看设备的实际配置、漏洞扫描、渗透测试等手段,收集、记录存在问题的过程。3)形成报告阶段,测评单位根据评价细则评分形成测评结果,列出存在的问题;被评价单位制定整改计划,上报二次系统安全防护情况汇总表(附件3)至公司系统运行部。5.评价细则1)系统测评的内容包括:二次安防整体安全、网络整体安全、交换/路由安全、防火墙安全、操作系统安全、数据库安全、应用系统安全、物理安全、数据管理安全共9个类别。测评分项指标和加权分值如下:表1

4、 测评分项指标和加权分值序号分项测评指标分项加权分值1二次安防整体安全管理安全、安全分区、网络专用、横向隔离、纵向认证、其他技术措施202网络整体安全结构安全、边界完整性检查、入侵防范、恶意代码防范203交换/路由安全访问控制、安全审计、网络设备防护104防火墙安全访问控制、安全审计、网络设备防护105操作系统安全身份鉴别、访问控制、安全审计、剩余信息保护、入侵防范、恶意代码防范、资源控制106数据库安全身份鉴别、访问控制、安全审计、资源控制107应用系统安全身份鉴别、访问控制、安全审计、剩余信息保护、通信完整性、通信保密性、抗抵赖、软件容错、资源控制108物理安全物理位置的选择、物理访问控制

5、、防盗窃和防破坏、防雷击、防火、防水和防潮、防静电、温湿度控制、电力供应、电磁防护59数据管理安全数据完整性、数据保密性、备份和恢复5系统分值总计1002)等保二级、三级和四级的系统采用不同的评价细则,具体参见附件4、5、6。3)系统内某个测评指标涉及到多个测评对象(如:设备)的,超过5个的部分按30%抽样测评。抽样公式:其中:x为所有测评对象,y为抽样测评对象。4)系统内某个测评指标涉及到多个测评对象的,测评指标的评价按二次平均法计算,即取平均分与最低分再次平均。5)某个测评对象的测评指标得分,为该测评指标对应各测评项的平均分。6)某个系统的分项得分,为该分项对应测评指标的平均分;分项加权得

6、分为分项加权分值(表1)乘分项得分百分比。公式:分项加权得分=加权分值*分项得分/100 7)某个系统的得分,为各分项加权得分的总加。8)某个单位安全测评得分,按照被测评系统的同级系统平均分的定级权值加权计算得出,其中四级系统定级权值为5,三级系统定级权值为3,二级系统定级权值为2。示例:省公司得分=(四级系统得分*5+三级系统平均分*3+二级系统平均分*2)/(5+3+2)供电局得分=(三级系统平均分*3+二级系统平均分*2)/( 3+2)附件1 二次系统汇总列表表2 二次系统汇总列表序号单位名称系统名称等保定级分区部署系统规模1单位1系统1填写服务器、工作站、主机、网络设备和安全设备数量2

7、系统23系统34系统45单位2系统16系统27系统38系统4附件2二次系统详细信息调查表和系统主机、网络、安防设备信息表表3 二次系统详细信息调查表二次系统详细信息调查表系统名称:所属单位及部门:安全等级:部署分区:系统简介系统架构、功能、数据及安全防护措施的描述。网络拓扑图表4 系统主机、网络、安防设备信息表xxxxx系统主机、网络、安防设备信息表编号设备名称设备型号操作系统IP地址承担业务位于机房的位置与之互联的设备名称1多个则应列明2345附件3二次系统安全防护情况汇总表表5 二次系统安全防护情况汇总表序号单位名称单位得分系统名称系统得分测评项名称测评项得分问题描述已整改整改计划备注1单

8、位1系统1得分1测评项1得分1针对测评中发现的不符合项进行描述,每个问题一行是/否234.56系统2得分278910单位2系统1得分11112131415附件4:二次系统安全防护评价细则(二级系统)另附文档。附件5:二次系统安全防护评价细则(三级系统)另附文档。附件6:二次系统安全防护评价细则(四级系统)另附文档。一次系统是指直接用于生产、输送和分配电能的生产过程的高压电气设备。它包括发电机、变压器、断路器、隔离开关、自动开关、接触器、刀开关、母线、输电线路、电力电缆、电抗器、电动机等。由一次设备相互连接,构成发电、输电、配电或进行其他生产过程的电气回路称为一次回路或一次接线系统。二次系统是指对一次设备的工作进行监测、控制、调节、保护以及为运行、维护人员提供运行工况或生产指挥信号所需的低压电气设备。如熔断器、控制开关、继电器、控制电缆等。由二次设备相互连接,构成对一次设备进行监测、控制、调节和保护的电气回路称为二次回路或二次接线系统。

copyright@ 2008-2022 冰豆网网站版权所有

经营许可证编号:鄂ICP备2022015515号-1