北极星

搜索历史清空

  • 水处理
您的位置:电网信息化技术正文

电力信息化:信息安全水平评价指标体系

2013-11-01 11:28来源:中国电力科学研究院关键词:信息化信息安全信息技术收藏点赞

投稿

我要投稿

3 评价指标

3.1 评价指标内容

根据图1描述的评价指标体系模型,依据《电力监管条例》(中华人民共和国国务院令第432号)、《电力行业网络与信息安全监督管理暂行规定》(电监信息[2007]50号)和国家有关标准规范[4-12],在15个信息安全评价类框架下,提出70个电力信息安全水平评价指标,共同构成信息安全水平评价指标体系。具体评价指标如表1所示。

表1 电力信息安全水平评价指标

指标类 指标项
标识 类名 项数 项名
ORG 组织体系 5 信息安全组织建立,第一责任人确立,责任落实,专职机构及岗位设置,安全人员配置
REG 规章制度 5 整体策略及总体方案制定,规章制度及体系完整性,操作规程制定,制度发布,管理体系认证
FUN 资金保障 3 经费预算,安全建设经费投入,安全运维经费投入
PER 人员安全管理 5 全员安全培训,全员保密协议签订,专业技能培训,人员审查,岗位调整管控
OSE 服务外包管控 4 外包服务协议,第三方人员访问管理,远程服务管控,现场开发管控
ASS 关键信息资产管控 3 资产清单,资产管理职责,信息系统基础资料归档
CON 信息系统建设安全管理 8 上线安全测评,等级保护建设,等级保护测评开展情况,等级保护测评通过率,风险评估,产品采购和使用,核心产品采购测试,安全产品国产化情况
SDD 安全分区防御 5 大区间隔离,生产控制大区内部逻辑隔离,纵向认证,跨区连接管控,内外网隔离
NET 网络安全防护 6 生产控制大区防护,管理信息大区防护,互联网出口统一管理,互联网出口安全管控,无线网络安全应用,移动终端安全接入
HEQ 主机和设备安全防护 5 补丁更新,恶意代码防护,系统加固,办公终端管控,主机和设备账号口令管理
ADA 应用系统和数据安全防护 5 应用系统安全功能及配置,面向互联网服务系统安全监控和攻击防御,面向互联网服务系统周期性测试,应用系统帐号口令管理,重要数据安全保护
PEN 物理安全防护 1 机房安全建设
OPE 信息系统运行安全管理 5 日常维护,安全审计,补丁管理,移动介质管理,安全监测
REC 灾难恢复 4 硬件冗余,系统和数据备份,异地灾备,恢复测试
EME 应急管理 6 信息通报,应急预案制定,专项应急处置预案制定,应急演练,应急资源配备,事故调查

投稿与新闻线索:陈女士 微信/手机:13693626116 邮箱:chenchen#bjxmail.com(请将#改成@)

特别声明:北极星转载其他网站内容,出于传递更多信息而非盈利之目的,同时并不代表赞成其观点或证实其描述,内容仅供参考。版权归原作者所有,若有侵权,请联系我们删除。

凡来源注明北极星*网的内容为北极星原创,转载需获授权。

信息化查看更多>信息安全查看更多>信息技术查看更多>