電力行業(yè)等級(jí)保護(hù)工作包括通用要求、管理類信息系統(tǒng)要求和生產(chǎn)控制類信息系統(tǒng)要求三部分。其中,通用要求部分同時(shí)適用于管理類信息系統(tǒng)和生產(chǎn)控制類信息系統(tǒng),管理類信息系統(tǒng)基本要求適用于管理類信息系統(tǒng)的安全建設(shè)和監(jiān)督管理,生產(chǎn)控制類信息系統(tǒng)基本要求適用于生產(chǎn)控制類信息系統(tǒng)的安全建設(shè)和監(jiān)督管理。
基本安全要求是針對(duì)不同安全保護(hù)等級(jí)信息系統(tǒng)應(yīng)該具有的基本安全保護(hù)能力提出的安全要求,根據(jù)實(shí)現(xiàn)方式的不同,基本安全要求分為總體要求、基本技術(shù)要求和基本管理要求三大類??傮w要求分總體技術(shù)要求與總體管理要求,與行業(yè)及各單位的總體安全策略相關(guān),是管理類或生產(chǎn)控制類各級(jí)信息系統(tǒng)都要遵守的總體安全防護(hù)要求;技術(shù)類安全要求與信息系統(tǒng)提供的技術(shù)安全機(jī)制有關(guān),主要通過(guò)在信息系統(tǒng)中部署軟硬件并正確的配置其安全功能來(lái)實(shí)現(xiàn);管理類安全要求與信息系統(tǒng)中各種角色參與的活動(dòng)有關(guān),主要通過(guò)控制各種角色的活動(dòng),從政策、制度、規(guī)范、流程以及記錄等方面做出規(guī)定來(lái)實(shí)現(xiàn)。
總體要求概括了電力行業(yè)信息安全防護(hù)策略的基本要求;基本技術(shù)要求從物理安全、網(wǎng)絡(luò)安全、主機(jī)安全、應(yīng)用安全和數(shù)據(jù)安全幾個(gè)層面提出;基本管理要求從安全管理制度、安全管理機(jī)構(gòu)、人員安全管理、系統(tǒng)建設(shè)管理和系統(tǒng)運(yùn)維管理幾個(gè)方面提出,總體要求、基本技術(shù)要求和基本管理要求是確保信息系統(tǒng)安全不可分割的三個(gè)部分。
綜合考慮信息系統(tǒng)的責(zé)任單位、業(yè)務(wù)類型和業(yè)務(wù)重要性及物理位置差異等各種因素,可將電力行業(yè)信息系統(tǒng)分為生產(chǎn)控制系統(tǒng)、生產(chǎn)管理系統(tǒng)、網(wǎng)站系統(tǒng)、管理信息系統(tǒng)、信息網(wǎng)絡(luò)五大類。
山東新潮信息技術(shù)有限公司
地址:山東省濟(jì)南市高新區(qū)漢峪金谷A三區(qū)4號(hào)樓16層
電話:0531-83532886
傳真:0531-83532000
山東省公安廳 中國(guó)信息安全測(cè)評(píng)中心 中國(guó)信息安全認(rèn)證中心 國(guó)家互聯(lián)網(wǎng)信息中心 中國(guó)網(wǎng)絡(luò)安全等級(jí)保護(hù)網(wǎng) TIDE信息安全實(shí)驗(yàn)室 魯ICP備10208374號(hào)-1
? 2000-2026版權(quán)所有 山東新潮信息技術(shù)有限公司