文库搜索
切换导航
文件分类
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
文件分类
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.240.50 F 07 中华人民共和国国家标准 GB/T 37138—2018 电力信息系统安全等级保护实施指南 Implementation guide for cyber security classified protection of electric power information system 2018-12-28发布 2019-07-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T 37138—2018 目 次 前言 引言 范围 1 2规范性引用文件 术语和定义 3 等级保护实施概述 4 4.1基本原则 4.1.1结构优先原则 4.1.2 联合防护原则 4.1.3 安全可控原则 4.1.4 立体防御原则 4.2角色和职责 4.2.1 电力信息系统运行单位 4.2.2 电力调度机构 4.2.3 电力信息系统安全服务机构 4.2.4 电力信息系统安全等级测评机构 4.2.5 电力信息系统安全产品供应商 4.2.6 电力信息系统供应商 4.2.7 电力信息系统设计单位 4.2.8 主管部门 4.3 实施的基本活动 5定级与备案 5.1 定级与备案阶段的流程 5.2定级对象分析 5.2.1电力信息系统分析 5.2.2定级对象确定 5.3安全保护等级确定 5.3.1定级、审核和批准 5.3.2形成定级报告 5.4定级结果备案 6测评与评估 6.1 测评与评估的流程 6.2 等级测评 6.2.1 测评机构选择 6.2.2 测评准备 6.2.3 方案编制 GB/T37138—2018 6.2.4现场测评 10 6.2.5分析与报告编制 11 6.3电力监控系统安全防护评估 12 6.3.1评估形式选择 6.3.2评估准备 12 6.3.3现场评估 13 6.3.4分析与报告编制 13 7安全整改 7.1 安全整改的流程… 4 7.2 整改方案制定 14 7.3 安全整改实施 15 7.4 安全整改验收· 16 8退运 16 8.1电力信息系统退运阶段的流程 16 8.2信息转移、暂存和清除 16 8.3 设备迁移或退运 17 8.4存储介质的清除或销毁 17 参考文献 19 GB/T37138—2018 前言 本标准按照GB/T1.1—2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由国家能源局提出。 本标准由全国电力监管标准化技术委员会(SAC/TC296)归口。 集团公司、全球能源互联网研究院有限公司、北京卓识网安技术股份有限公司、中国电力科学研究院有 限公司、国网电力科学研究院有限公司、国电南京自动化股份有限公司、南方电网科学研究院有限责任 公司、中国软件评测中心。 本标准主要起草人:梁建勇、胡红升、王保喜、陈雪鸿、阴玉清、李焕、叶世超、陶文伟、王静、李旸照、 张、毛澍、房磊、赵婷、焦安春、高艳坤、于学军、李凌、刘育辰、吴国华、秦学嘉、丁晓玉、刘寅、张敏、 郁宝坤、张五一、许爱东、陈华军、蒙家晓、周锋、郝鑫。 Ⅲ GB/T37138—2018 引 为规范电力信息系统安全等级保护实施的流程、内容和方法,加强电力信息系统的安全管理,防范 网络攻击对电力信息系统造成的侵害,保障电力系统的安全稳定运行,依据国家和行业有关政策,制定 本标准。 在对电力信息系统实施网络安全等级保护的过程中,除使用本标准外,在不同的阶段,还应参照其 他有关网络安全等级保护的标准开展工作。 IV
GB-T 37138-2018 电力信息系统安全等级保护实施指南
文档预览
中文文档
24 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由
思安
于
2023-02-21 17:31:35
上传分享
举报
下载
原文档
(4.6 MB)
分享
给文档打分
您好可以输入
255
个字符
网站域名是多少( 答案:
github5.com
)
评论列表
暂时还没有评论,期待您的金玉良言
热门文档
T-CFA 0310021—2023 铸造企业规范条件.pdf
国家网络安全事件应急预案.pdf
T-CCUA 003—2019 金融信息科技服务外包风险管理能力成熟度评估规范.pdf
SC-T 1077-2004 渔用配合饲料通用技术要求.pdf
DB34-T 3599-2020 民用住宅供热计量温控一体化系统技术规范 安徽省.pdf
SN-T 1417-2004 国境口岸除鼠规程.pdf
DA-T 94-2022 电子会计档案管理规范.pdf
GB-T 42105-2022 水泥和煤炭行业能源管理绩效评价指南.pdf
GB-T 20394-2019 体育用人造草.pdf
GB-T 33697-2017 公路交通气象监测设施技术要求.pdf
DB11-T 2046.4-2022 智慧停车系统技术要求 第4部分:数据规范及质量评估 北京市.pdf
绿盟 新型IoT机顶盒恶意软件Rowdy网络分析报告.pdf
GB-T 29156-2012 金属复合装饰板材生产生命周期评价技术规范 产品种类规则.pdf
思度安全-DSMM-010 数据处理环境安全管理规范V1.0.pdf
GB-T 43331-2023 互联网数据中心 IDC 技术和分级要求.pdf
GB-T 31049-2022 石油天然气钻采设备 顶部驱动钻井装置.pdf
阿里云 云原生架构白皮书.pdf
GB-T 21064-2007 电子政务系统总体设计要求.pdf
GB-T 19487-2004 电子政务业务流程设计方法 通用规范.pdf
GB-T 20278-2013 信息安全技术 网络脆弱性扫描产品安全技术要求.pdf
1
/
3
24
评价文档
赞助2元 点击下载(4.6 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里 下载
×
分享,让知识传承更久远
×
文档举报
举报原因:
×
优惠下载该文档
免费下载 微信群 欢迎您
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。