歡迎來到裝配圖網(wǎng)! | 幫助中心 裝配圖網(wǎng)zhuangpeitu.com!
裝配圖網(wǎng)
ImageVerifierCode 換一換
首頁 裝配圖網(wǎng) > 資源分類 > DOC文檔下載  

電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案.doc

  • 資源ID:1894900       資源大?。?span id="jado75q" class="font-tahoma">45KB        全文頁數(shù):8頁
  • 資源格式: DOC        下載積分:9.9積分
快捷下載 游客一鍵下載
會員登錄下載
微信登錄下載
三方登錄下載: 微信開放平臺登錄 支付寶登錄   QQ登錄   微博登錄  
二維碼
微信掃一掃登錄
下載資源需要9.9積分
郵箱/手機(jī):
溫馨提示:
用戶名和密碼都是您填寫的郵箱或者手機(jī)號,方便查詢和重復(fù)下載(系統(tǒng)自動生成)
支付方式: 支付寶    微信支付   
驗(yàn)證碼:   換一換

 
賬號:
密碼:
驗(yàn)證碼:   換一換
  忘記密碼?
    
友情提示
2、PDF文件下載后,可能會被瀏覽器默認(rèn)打開,此種情況可以點(diǎn)擊瀏覽器菜單,保存網(wǎng)頁到桌面,就可以正常下載了。
3、本站不支持迅雷下載,請使用電腦自帶的IE瀏覽器,或者360瀏覽器、谷歌瀏覽器下載即可。
4、本站資源下載后的文檔和圖紙-無水印,預(yù)覽文檔經(jīng)過壓縮,下載后原文更清晰。
5、試題試卷類文檔,如果標(biāo)題沒有明確說明有答案則都視為沒有答案,請知曉。

電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案.doc

方案預(yù)案:_電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案姓名:_單位:_日期:_年_月_日第 1 頁 共 8 頁電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案為貫徹落實(shí)國務(wù)院辦公廳關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知(國辦函xx102號)要求,結(jié)合電力行業(yè)信息安全工作實(shí)際,制定電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案。一、檢查依據(jù)1.國務(wù)院辦公廳關(guān)于開展重點(diǎn)領(lǐng)域網(wǎng)絡(luò)與信息安全檢查行動的通知(國辦函xx102號);2.電力行業(yè)網(wǎng)絡(luò)與信息安全監(jiān)督管理暫行規(guī)定(電監(jiān)信息xx50號)。3.電力二次系統(tǒng)安全防護(hù)規(guī)定(電監(jiān)會5號令)。二、檢查目的通過開展電力行業(yè)網(wǎng)絡(luò)與信息安全檢查,全面掌握重要電力網(wǎng)絡(luò)與信息系統(tǒng)基本情況,分析面臨的安全威脅和風(fēng)險(xiǎn),評估安全防護(hù)水平,查找突出問題和薄弱環(huán)節(jié),有針對性地采取防范對策和改進(jìn)措施,加強(qiáng)網(wǎng)絡(luò)與信息系統(tǒng)安全管理、技術(shù)防護(hù)和人才隊(duì)伍建設(shè),促進(jìn)安全防護(hù)能力和水平提升,預(yù)防和減少重大信息安全事件的發(fā)生,切實(shí)保障電力網(wǎng)絡(luò)與信息系統(tǒng)安全,維護(hù)電力系統(tǒng)安全穩(wěn)定運(yùn)行,保障黨的十八大順利召開。三、檢查范圍各電力企業(yè)運(yùn)行使用的網(wǎng)絡(luò)和信息系統(tǒng),重點(diǎn)檢查信息安全保護(hù)等級為3級及以上的重要網(wǎng)絡(luò)與信息系統(tǒng)。四、檢查方式本次檢查按照“誰主管誰負(fù)責(zé)、誰運(yùn)行誰負(fù)責(zé)”的原則,采用電力企業(yè)自查、電監(jiān)會派出機(jī)構(gòu)對轄區(qū)內(nèi)電力企業(yè)自查情況、自查質(zhì)量進(jìn)行跟蹤檢查和電監(jiān)會組織專門隊(duì)伍同時(shí)進(jìn)行抽查相結(jié)合的方式。五、檢查內(nèi)容本次信息安全檢查主要分基本情況調(diào)查、安全防護(hù)情況檢查和問題及風(fēng)險(xiǎn)分析三個(gè)方面。(一)網(wǎng)絡(luò)與信息系統(tǒng)基本情況調(diào)查。主要調(diào)查系統(tǒng)特征,包括系統(tǒng)停止運(yùn)行后對主要業(yè)務(wù)的影響程度,系統(tǒng)遭到攻擊破壞后對社會公眾的影響程度等;系統(tǒng)構(gòu)成,包括主要軟硬件設(shè)備的類型、數(shù)量、生產(chǎn)商等;信息技術(shù)外包服務(wù),包括服務(wù)類型、服務(wù)提供商、服務(wù)方式、安全保密協(xié)議等。各單位要在全面調(diào)查的基礎(chǔ)上,匯總填寫電力行業(yè)信息安全檢查情況報(bào)告表(見附件1)。(二)安全防護(hù)情況檢查。各單位主要從以下15個(gè)方面對本單位信息安全防護(hù)情況進(jìn)行重點(diǎn)檢查,并在認(rèn)真檢查的基礎(chǔ)上,如實(shí)填寫電力企業(yè)信息安全檢查表(xx版)(見附件2)。1.組織體系建設(shè)情況。信息安全組織機(jī)構(gòu)建立情況;第一責(zé)任人確立情況;責(zé)任落實(shí)情況;專職機(jī)構(gòu)及崗位設(shè)置情況;安全人員配置情況等。2.規(guī)章制度建立情況。整體策略及總體規(guī)劃(方案)制定情況;管理制度制定情況及制度體系完整性;操作規(guī)程制定情況;制度發(fā)布情況等。3.資金保障情況。經(jīng)費(fèi)預(yù)算情況;安全運(yùn)維經(jīng)費(fèi)投入情況;安全建設(shè)經(jīng)費(fèi)投入情況等。4.人員安全管理情況。全員安全培訓(xùn)及保密協(xié)議簽訂情況;專業(yè)技能培訓(xùn)情況;崗位人員審查情況;崗位調(diào)整安全管控情況等。5.服務(wù)外包管控情況。外包服務(wù)協(xié)議簽訂情況;第三方人員訪問管理情況;遠(yuǎn)程服務(wù)管控情況;現(xiàn)場開發(fā)管控情況等。6.關(guān)鍵信息資產(chǎn)管控情況。資產(chǎn)清單的建立情況;資產(chǎn)管理職責(zé)的落實(shí)情況;信息系統(tǒng)基礎(chǔ)資料歸檔情況等。7.信息系統(tǒng)建設(shè)安全管理情況。系統(tǒng)上線安全測評情況;等級保護(hù)建設(shè)情況;等級保護(hù)測評情況;信息安全風(fēng)險(xiǎn)評估開展情況;密碼產(chǎn)品采購情況;信息產(chǎn)品采購測試情況;安全產(chǎn)品國產(chǎn)化情況等。8.安全分區(qū)防御情況。安全分區(qū)情況;橫向隔離及縱向認(rèn)證設(shè)備部署情況;跨區(qū)連接管控情況;內(nèi)外網(wǎng)隔離情況等。9.網(wǎng)絡(luò)安全防護(hù)情況。生產(chǎn)控制大區(qū)安全防護(hù)情況;管理信息大區(qū)安全防護(hù)情況;互聯(lián)網(wǎng)出口統(tǒng)一管理情況;互聯(lián)網(wǎng)出口安全管控情況;無線網(wǎng)絡(luò)安全防護(hù)情況等。10.主機(jī)和設(shè)備安全防護(hù)情況。補(bǔ)丁更新管理情況;惡意代碼防護(hù)情況;系統(tǒng)加固情況;辦公終端管控情況;主機(jī)和設(shè)備帳號口令管理情況等。11.應(yīng)用系統(tǒng)和數(shù)據(jù)安全防護(hù)情況。應(yīng)用系統(tǒng)安全功能及配置情況;對外服務(wù)系統(tǒng)信息監(jiān)控和攻擊防御情況;對外服務(wù)系統(tǒng)周期測試情況;應(yīng)用系統(tǒng)賬號口令管理情況;重要數(shù)據(jù)安全保護(hù)情況等。12.物理環(huán)境安全防護(hù)情況。機(jī)房安全建設(shè)情況等。13.信息系統(tǒng)運(yùn)行安全管理情況。日常維護(hù)情況;安全審計(jì)情況;補(bǔ)丁管理情況;介質(zhì)管理情況;安全監(jiān)測情況等。14.災(zāi)難恢復(fù)情況。硬件冗余情況;定期備份情況;異地容災(zāi)中心建設(shè)情況;備份介質(zhì)恢復(fù)測試情況等。15.應(yīng)急管理情況。網(wǎng)絡(luò)與信息安全信息通報(bào)情況;總體應(yīng)急預(yù)案制定情況;重要信息系統(tǒng)應(yīng)急預(yù)案制定情況;應(yīng)急演練開展情況;應(yīng)急資源配備情況;事故調(diào)查工作情況等。(三)存在的問題和面臨的風(fēng)險(xiǎn)分析。在完成基本情況調(diào)查和安全防護(hù)情況檢查的基礎(chǔ)上,各單位要圍繞著以下三個(gè)方面對存在的問題和面臨的主要風(fēng)險(xiǎn)進(jìn)行分析。1.當(dāng)前安全管理和技術(shù)防護(hù)中的主要問題及薄弱環(huán)節(jié),制定安全防護(hù)能力提高的主要因素(包括法律法規(guī)、政策制度、技術(shù)手段等方面)。2.統(tǒng)計(jì)國外產(chǎn)品和服務(wù)在主要軟硬件設(shè)備和信息技術(shù)外包服務(wù)中所占的比例,分析網(wǎng)絡(luò)與信息系統(tǒng)對國外產(chǎn)品和服務(wù)的依賴程度。3.根據(jù)安全檢測發(fā)現(xiàn)的漏洞和隱患,分析網(wǎng)絡(luò)與信息系統(tǒng)存在的安全風(fēng)險(xiǎn),判斷面臨的安全威脅程度以及具備的安全防護(hù)能力,評估網(wǎng)絡(luò)與信息系統(tǒng)總體安全狀況。六、檢查組織1.電監(jiān)會統(tǒng)一組織本次信息安全檢查工作,電力行業(yè)網(wǎng)絡(luò)與信息安全領(lǐng)導(dǎo)小組辦公室負(fù)責(zé)信息安全檢查的日常工作。電監(jiān)會各派出機(jī)構(gòu)根據(jù)電監(jiān)會的統(tǒng)一部署,負(fù)責(zé)轄區(qū)內(nèi)電力企業(yè)信息安全自查督導(dǎo)和監(jiān)督檢查工作。2.各電力(集團(tuán))公司負(fù)責(zé)組織開展本單位及其下屬單位的信息安全檢查工作。七、進(jìn)度安排1.7月16日7月20日,動員部署階段印發(fā)關(guān)于開展電力行業(yè)網(wǎng)絡(luò)與信息安全檢查行動的通知和電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案,召開會議進(jìn)行動員部署。2.7月21日8月31日,實(shí)施階段8月22日前,各單位完成本單位的信息安全自查工作,編寫自查報(bào)告,制定整改方案。8月31日前,完成整改工作。電力(集團(tuán))公司應(yīng)匯總填寫本系統(tǒng)電力行業(yè)信息安全檢查情況報(bào)告表和電力企業(yè)信息安全檢查項(xiàng)目表(xx版),并和自查整改情況報(bào)告一起報(bào)送電監(jiān)會。對于無法及時(shí)完成整改的隱患項(xiàng)目,有關(guān)電力企業(yè)要說明原因,制定臨時(shí)應(yīng)急措施,并將情況說明按時(shí)報(bào)電監(jiān)會。檢查期間,電監(jiān)會將組織若干專業(yè)小組對各單位進(jìn)行抽查。抽查有關(guān)事項(xiàng),電監(jiān)會將于行前通知。3.9月1日9月15日,總結(jié)階段電監(jiān)會對檢查工作情況進(jìn)行匯總和全面總結(jié),形成電力企業(yè)信息安全檢查報(bào)告并報(bào)國家網(wǎng)絡(luò)與信息安全協(xié)調(diào)小組辦公室。八、工作要求1.各單位要高度重視,加強(qiáng)組織領(lǐng)導(dǎo),制定檢查方案,明確檢查任務(wù),落實(shí)檢查責(zé)任,及時(shí)整改檢查中發(fā)現(xiàn)的問題,并將檢查整改情況按時(shí)報(bào)電監(jiān)會。2.各單位要精心部署,周密安排,認(rèn)真組織。對于發(fā)現(xiàn)的問題,要找出原因,并舉一反三,持續(xù)改進(jìn)。各單位要建立檢查整改跟蹤督辦機(jī)制,力求使安全隱患都得到整改和妥善處置。3.安全檢查工作對象是各單位的重要系統(tǒng)、重要數(shù)據(jù)和敏感信息等資產(chǎn),需要高度重視檢查工作存在的風(fēng)險(xiǎn),制定周密的應(yīng)急防范措施,避免發(fā)生影響系統(tǒng)正常運(yùn)行和敏感信息泄漏的事件。4.各單位要高度重視信息安全保密工作,加強(qiáng)信息安全保密措施,檢查結(jié)果除按規(guī)定報(bào)送外,不得向其他單位和個(gè)人透露。所有檢查往來文件一律加密。5.電監(jiān)會抽查小組成員和派出機(jī)構(gòu)督查小組成員要嚴(yán)格遵守黨風(fēng)廉政紀(jì)律,嚴(yán)格執(zhí)行保密工作規(guī)定,不得隨意泄露抽查組行程。第 7 頁 共 8 頁方案預(yù)案本文至此結(jié)束,感謝您的瀏覽!(資料僅供參考)下載修改即可使用第 8 頁 共 8 頁

注意事項(xiàng)

本文(電力行業(yè)網(wǎng)絡(luò)與信息安全檢查方案.doc)為本站會員(jun****875)主動上傳,裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。 若此文所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng)(點(diǎn)擊聯(lián)系客服),我們立即給予刪除!

溫馨提示:如果因?yàn)榫W(wǎng)速或其他原因下載失敗請重新下載,重復(fù)下載不扣分。




關(guān)于我們 - 網(wǎng)站聲明 - 網(wǎng)站地圖 - 資源地圖 - 友情鏈接 - 網(wǎng)站客服 - 聯(lián)系我們

copyright@ 2023-2025  zhuangpeitu.com 裝配圖網(wǎng)版權(quán)所有   聯(lián)系電話:18123376007

備案號:ICP2024067431-1 川公網(wǎng)安備51140202000466號


本站為文檔C2C交易模式,即用戶上傳的文檔直接被用戶下載,本站只是中間服務(wù)平臺,本站所有文檔下載所得的收益歸上傳人(含作者)所有。裝配圖網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對上載內(nèi)容本身不做任何修改或編輯。若文檔所含內(nèi)容侵犯了您的版權(quán)或隱私,請立即通知裝配圖網(wǎng),我們立即給予刪除!