全网唯一标准王
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 29 . 240 . 01 犉 21 中华人民共和国国家标准 犌犅 / 犜 38318 — 2019 电力监控系统网络安全评估指南 犆狔犫犲狉狊犲犮狌狉犻狋狔犪狊狊犲狊狊犿犲狀狋犵狌犻犱犲犳狅狉犲犾犲犮狋狉犻犮狆狅狑犲狉狊狔狊狋犲犿狊狌狆犲狉狏犻狊犻狅狀犪狀犱犮狅狀狋狉狅犾 2019 12 10 发布 2020 07 01 实施 国家市场监督管理总局 国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 评估内容 2 ………………………………………………………………………………………………… 6 系统生命周期各阶段的安全评估 3 ……………………………………………………………………… 6.1 评估概述 3 …………………………………………………………………………………………… 6.2 规划阶段 3 …………………………………………………………………………………………… 6.3 设计阶段 3 …………………………………………………………………………………………… 6.4 实施阶段 3 …………………………………………………………………………………………… 6.5 运行维护阶段 3 ……………………………………………………………………………………… 6.6 废弃阶段 3 …………………………………………………………………………………………… 7 评估流程及方法 3 ………………………………………………………………………………………… 7.1 总体要求 3 …………………………………………………………………………………………… 7.2 评估流程 5 …………………………………………………………………………………………… 7.3 评估方法 5 …………………………………………………………………………………………… 7.4 评估注意事项 6 ……………………………………………………………………………………… 8 安全防护技术评估 6 ……………………………………………………………………………………… 8.1 基本要求 6 …………………………………………………………………………………………… 8.2 基础设施安全 6 ……………………………………………………………………………………… 8.3 体系结构安全 7 ……………………………………………………………………………………… 8.4 本体安全 10 …………………………………………………………………………………………… 8.5 可信安全免疫 12 ……………………………………………………………………………………… 9 应急备用措施评估 13 ……………………………………………………………………………………… 9.1 冗余备用 13 …………………………………………………………………………………………… 9.2 应急响应 13 …………………………………………………………………………………………… 9.3 多道防线 14 …………………………………………………………………………………………… 10 安全管理评估 14 ………………………………………………………………………………………… 10.1 安全管理体系 14 …………………………………………………………………………………… 10.2 全体人员安全管理 14 ……………………………………………………………………………… 10.3 全部设备及系统安全管理 15 ……………………………………………………………………… 10.4 全生命周期安全管理 16 …………………………………………………………………………… Ⅰ 犌犅 / 犜 38318 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由中国电力企业联合会提出 。 本标准由全国电力系统管理及其信息交换标准化技术委员会 ( SAC / TC82 ) 归口 。 本标准起草单位 : 中国电力科学研究院有限公司 、 全球能源互联网研究院有限公司 、 国家能源局 、 国家电网有限公司 、 中国南方电网有限责任公司 、 国家电力投资集团公司 、 中国华电集团有限公司 、 中国华能集团公司 、 中国长江三峡集团公司 、 国家电网公司华东分部 、 国网宁夏电力公司 、 国网吉林省电力有限公司 、 国网山东省电力公司 、 国网重庆市电力公司 、 国网江苏省电力有限公司 、 南瑞集团信息通信技术分公司 、 北京科东电力控制系统有限责任公司 、 广东电网公司电力科学研究院 。 本标准主要起草人 : 张涛 、 李凌 、 马媛媛 、 郑义 、 郭旭 、 费稼轩 、 黄秀丽 、 高可 、 陈雪鸿 、 王景欣 、 陶洪铸 、 朱朝阳 、 林为民 、 刘楠 、 单松玲 、 杨维永 、 张亮 、 张宏杰 、 胡可为 、 刘勇 、 欧睿 、 裴培 、 马骁 、 陶文伟 、 梁智强 、 余勇 、 詹雄 、 刘森 、 刘莹 、 郑晓 ? 、 梁潇 、 王静 、 张珂 、 李照 、 陈刚 、 刘行 、 刘寅 、 张骞 、 石聪聪 、 张小建 。 Ⅲ 犌犅 / 犜 38318 — 2019 引 言 本标准与 GB / T36572 — 2018 配套使用 。 Ⅳ 犌犅 / 犜 38318 — 2019 电力监控系统网络安全评估指南 1 范围 本标准规定了电力监控系统网络安全评估工作的评估内容 、 系统生命周期各阶段的安全评估 、 评估 流程及方法 、 安全防护技术评估 、 应急备用措施评估 、 安全管理评估 。 本标准适用于各电力企业电力监控系统规划阶段 、 设计阶段 、 实施阶段 、 运行维护阶段和废弃阶段 的网络安全防护评估工作 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T9361 计算机场地安全要求 GB17859 — 1999 计算机信息系统 安全保护等级划分准则 GB / T18336.2 — 2015 信息技术 安全技术 信息技术安全性评估准则 第 2 部分 : 安全功能 组件 GB / T20272 — 2006 信息安全技术 操作系统安全技术要求 GB / T20984 — 2007 信息安全技术 信息安全风险评估规范 GB / T21028 — 2007 信息安全技术 服务器安全技术要求 GB / T21050 — 2007 信息安全技术 网络交换机安全技术要求 ( 评估保证级 3 ) GB / T22186 — 2016 信息安全技术 具有中央处理器的 IC 卡芯片安全技术要求 GB / T22239 — 2019 信息安全技术 网络安全等级保护基本要求 GB / T22240 — 2008 信息安全技术 信息系统安全等级保护定级指南 GB / T25058 — 2010 信息安全技术 信息系统安全等级保护实施指南 GB / T25068.3 — 2010 信息技术 安全技术 IT 网络安全 第 3 部分 : 使用安全网关的网间通信 安全保护 GB / Z25320 ( 所有部分 ) 电力系统管理及其信息交换 数据和通信安全 GB / T31509 — 2015 信息安全技术 信息安全风险评估实施指南 GB / T36572 — 2018 电力监控系统网络安全防护导则 3 术语和定义 GB / T36572 — 2018 和 GB / T20984 — 2007 界定的以及下列术语和定义适用于本文件 。 3 . 1 自评估 狊犲犾犳犪狊狊犲狊狊犿犲狀狋 运行单位对本单位电力监控系统组织实施的安全评估 , 以及调度机构在调度管辖范围内 ( 以下简称 “ 调管范围内 ”) 各运行单位自评估结果基础上 , 对调管范围内电力监控系统组织实施的安全评估 。 1 犌犅 / 犜 38318 — 2019 3 . 2 检查评估 犻狀狊狆犲犮狋犻狅狀犪狊狊犲狊狊犿犲狀狋 由被评估单位的业务主管部门组织或委托安全评估机构 , 依据有关标准和管理规定 , 对电力监控系 统进行的具有强制性的安全评估 。 3 . 3 上线安全评估 狅狀犾犻狀犲犻犿狆犾犲犿犲狀狋犪狋犻狅狀狊犲犮狌
GB-T 38318-2019 电力监控系统网络安全评估指南
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:43:54
上传分享
举报
下载
原文档
(1.5 MB)
分享
友情链接
ISO 9465 2012 Alpine ski-bindings — Lateral release under impact loading — Test method.pdf
ISO 19626-2 2021 Processes data elements and documents in commerce industry and administration Trusted communication platform for electronic documents Part 2 Applications.pdf
ISO 14807 2001 Photography — Transmission and reflection densitometers — Method for determining performance.pdf
ISO 1151-3 1989 Flight dynamics — Concepts, quantities and symbols — Part 3 Derivativ.pdf
ISO IEC 27039 2015 Information technology — Security techniques — Selection, deployment and operations of intrusion detection and prevention systems (IDPS).pdf
ISO TS 21560 2020 General requirements of tissue-engineered medical products.pdf
ISO 10896-4 2015 Rough-terrain trucks — Safety requirements and verification — Part 4 Additional requirements for variable-reach trucks handling freely suspended loads.pdf
ISO IEC 11586-4 1996 Information technology — Open Systems Interconnection — Generic upper layers security Protecting transfer syntax specification.pdf
ISO 15676 2016 Cardiovascular implants and artificial organs Requirements for single-use tubing packs for cardiopulmonary bypass and extracorporeal membrane oxygenation (ECMO).pdf
ISO_IEC 9636-4-1991Information technology -- Computer graphics -- Interfacing techniques for dialogu.pdf
GB-T 34400-2017 消费品召回 生产者指南.pdf
GB-T 18716-2002 汇款通知报文.pdf
GB 25434-2010 橡胶塑料压延机安全要求.pdf
GB-T 35115-2017 工业自动化能效.pdf
GB-T 5563-2013 橡胶和塑料软管及软管组合件 静液压试验方法.pdf
GB-T 15223-2008 塑料 液体树脂 用比重瓶法测定密度.pdf
GB-T 41480-2022 门和卷帘的防烟性能试验方法.pdf
GB-T 2670.3-2017 内六角花形半沉头自攻螺钉.pdf
GB-T 16450-2004 常规分析用吸烟机 定义和标准条件.pdf
GB-T 16895.25-2005 建筑物电气装置 第7-711部分 特殊装置或场所的要求-展览馆、陈列室和展位.pdf
1
/
3
20
评价文档
赞助2元 点击下载(1.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。