北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

信息安全等级保护标准在电力行业的应用

2013-10-17 10:46来源:中国电科院 唐斐关键词:信息安全信息化电力行业收藏点赞

投稿

我要投稿

3 电力行业信息安全等级保护标准的应用

在电力行业信息安全等级保护测评中心组织的国家电网公司信息安全等级保护测评试点工作中,依据信息系统重要程度和使用范围、覆盖不同安全等级的原则,选取了具有代表性的二、三级管理信息系统共6个开展试点测评工作,被测评单位为网省级电力企业。

某电力企业财务(资金)管理信息系统为试点测评信息系统之一,安全保护等级为三级,具体安全级别为S2A3G3。该系统包括财务应用相关的各系统,主要功能包括预算管理、核算管理、资金管理、电子支付等。

3.1 等级保护测评工作中测评指标的选取

开展电力企业信息安全等级保护测评工作时,一般来说,测评指标包括基本指标和特殊指标两部分。基本指标依据信息系统确定的业务信息安全保护等级和系统服务安全保护等级,选择国家标准《信息系统安全等级保护基本要求》中对应级别的安全要求作为等级测评的基本指标。基本指标的指标类别和数量见表3-1。

 

测评指标
技术/管理 安全类 数量
S类 A类 G类 小计
(2级) (3级) (3级)
安全技术 物理安全 1 4 25 30
网络安全 1 0 31 32
主机安全 9 5 12 26
应用安全 11 9 6 26
数据安全 2 4 0 6
安全理 安全管理制度 0 0 11 11
安全管理机构 0 0 20 20
人员安全管理 0 0 16 16
系统建设管理 0 0 45 45
系统运维管理 0 0 62 62
合      计 274(控制点)

表3-1 基本指标

同时,应结合行业和系统的实际,依据信息系统确定的业务信息安全保护等级和系统服务安全保护等级,选择《电力行业信息系统安全等级保护基本要求》中对应级别的安全要求作为本次等级测评的特殊指标。特殊指标的指标类别和数量见表3-2。

测评指标
技术/管理 安全类 数量
S类 A类 G类 小计
(2级) (3级) (3级)
安全技术 物理安全 1 4 25 30
网络安全 1 0 37 38
主机安全 9 5 12 26
应用安全 11 9 6 26
数据安全 2 3 0 5
安全管理 安全管理制度 0 0 11 11
安全管理机构 0 0 20 20
人员安全管理 0 0 16 16
系统建设管理 0 0 45 45
系统运维管理 0 0 62 62
合      计 279(控制点)
 

表3-2 特殊指标

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息安全查看更多>信息化查看更多>电力行业查看更多>