说明:收录25万 73个行业的国家标准 支持批量下载
文库搜索
切换导航
文件分类
频道
文件分类
批量下载
书 书 书犐犆犛 29 . 240 . 01 犉 21 中华人民共和国国家标准 犌犅 / 犜 38318 — 2019 电力监控系统网络安全评估指南 犆狔犫犲狉狊犲犮狌狉犻狋狔犪狊狊犲狊狊犿犲狀狋犵狌犻犱犲犳狅狉犲犾犲犮狋狉犻犮狆狅狑犲狉狊狔狊狋犲犿狊狌狆犲狉狏犻狊犻狅狀犪狀犱犮狅狀狋狉狅犾 2019 12 10 发布 2020 07 01 实施 国家市场监督管理总局 国家标准化管理委员会 发布书 书 书目 次 前言 Ⅲ ………………………………………………………………………………………………………… 引言 Ⅳ ………………………………………………………………………………………………………… 1 范围 1 ……………………………………………………………………………………………………… 2 规范性引用文件 1 ………………………………………………………………………………………… 3 术语和定义 1 ……………………………………………………………………………………………… 4 缩略语 2 …………………………………………………………………………………………………… 5 评估内容 2 ………………………………………………………………………………………………… 6 系统生命周期各阶段的安全评估 3 ……………………………………………………………………… 6.1 评估概述 3 …………………………………………………………………………………………… 6.2 规划阶段 3 …………………………………………………………………………………………… 6.3 设计阶段 3 …………………………………………………………………………………………… 6.4 实施阶段 3 …………………………………………………………………………………………… 6.5 运行维护阶段 3 ……………………………………………………………………………………… 6.6 废弃阶段 3 …………………………………………………………………………………………… 7 评估流程及方法 3 ………………………………………………………………………………………… 7.1 总体要求 3 …………………………………………………………………………………………… 7.2 评估流程 5 …………………………………………………………………………………………… 7.3 评估方法 5 …………………………………………………………………………………………… 7.4 评估注意事项 6 ……………………………………………………………………………………… 8 安全防护技术评估 6 ……………………………………………………………………………………… 8.1 基本要求 6 …………………………………………………………………………………………… 8.2 基础设施安全 6 ……………………………………………………………………………………… 8.3 体系结构安全 7 ……………………………………………………………………………………… 8.4 本体安全 10 …………………………………………………………………………………………… 8.5 可信安全免疫 12 ……………………………………………………………………………………… 9 应急备用措施评估 13 ……………………………………………………………………………………… 9.1 冗余备用 13 …………………………………………………………………………………………… 9.2 应急响应 13 …………………………………………………………………………………………… 9.3 多道防线 14 …………………………………………………………………………………………… 10 安全管理评估 14 ………………………………………………………………………………………… 10.1 安全管理体系 14 …………………………………………………………………………………… 10.2 全体人员安全管理 14 ……………………………………………………………………………… 10.3 全部设备及系统安全管理 15 ……………………………………………………………………… 10.4 全生命周期安全管理 16 …………………………………………………………………………… Ⅰ 犌犅 / 犜 38318 — 2019 前 言 本标准按照 GB / T1.1 — 2009 给出的规则起草 。 请注意本文件的某些内容可能涉及专利 。 本文件的发布机构不承担识别这些专利的责任 。 本标准由中国电力企业联合会提出 。 本标准由全国电力系统管理及其信息交换标准化技术委员会 ( SAC / TC82 ) 归口 。 本标准起草单位 : 中国电力科学研究院有限公司 、 全球能源互联网研究院有限公司 、 国家能源局 、 国家电网有限公司 、 中国南方电网有限责任公司 、 国家电力投资集团公司 、 中国华电集团有限公司 、 中国华能集团公司 、 中国长江三峡集团公司 、 国家电网公司华东分部 、 国网宁夏电力公司 、 国网吉林省电力有限公司 、 国网山东省电力公司 、 国网重庆市电力公司 、 国网江苏省电力有限公司 、 南瑞集团信息通信技术分公司 、 北京科东电力控制系统有限责任公司 、 广东电网公司电力科学研究院 。 本标准主要起草人 : 张涛 、 李凌 、 马媛媛 、 郑义 、 郭旭 、 费稼轩 、 黄秀丽 、 高可 、 陈雪鸿 、 王景欣 、 陶洪铸 、 朱朝阳 、 林为民 、 刘楠 、 单松玲 、 杨维永 、 张亮 、 张宏杰 、 胡可为 、 刘勇 、 欧睿 、 裴培 、 马骁 、 陶文伟 、 梁智强 、 余勇 、 詹雄 、 刘森 、 刘莹 、 郑晓 ? 、 梁潇 、 王静 、 张珂 、 李照 、 陈刚 、 刘行 、 刘寅 、 张骞 、 石聪聪 、 张小建 。 Ⅲ 犌犅 / 犜 38318 — 2019 引 言 本标准与 GB / T36572 — 2018 配套使用 。 Ⅳ 犌犅 / 犜 38318 — 2019 电力监控系统网络安全评估指南 1 范围 本标准规定了电力监控系统网络安全评估工作的评估内容 、 系统生命周期各阶段的安全评估 、 评估 流程及方法 、 安全防护技术评估 、 应急备用措施评估 、 安全管理评估 。 本标准适用于各电力企业电力监控系统规划阶段 、 设计阶段 、 实施阶段 、 运行维护阶段和废弃阶段 的网络安全防护评估工作 。 2 规范性引用文件 下列文件对于本文件的应用是必不可少的 。 凡是注日期的引用文件 , 仅注日期的版本适用于本文 件 。 凡是不注日期的引用文件 , 其最新版本 ( 包括所有的修改单 ) 适用于本文件 。 GB / T9361 计算机场地安全要求 GB17859 — 1999 计算机信息系统 安全保护等级划分准则 GB / T18336.2 — 2015 信息技术 安全技术 信息技术安全性评估准则 第 2 部分 : 安全功能 组件 GB / T20272 — 2006 信息安全技术 操作系统安全技术要求 GB / T20984 — 2007 信息安全技术 信息安全风险评估规范 GB / T21028 — 2007 信息安全技术 服务器安全技术要求 GB / T21050 — 2007 信息安全技术 网络交换机安全技术要求 ( 评估保证级 3 ) GB / T22186 — 2016 信息安全技术 具有中央处理器的 IC 卡芯片安全技术要求 GB / T22239 — 2019 信息安全技术 网络安全等级保护基本要求 GB / T22240 — 2008 信息安全技术 信息系统安全等级保护定级指南 GB / T25058 — 2010 信息安全技术 信息系统安全等级保护实施指南 GB / T25068.3 — 2010 信息技术 安全技术 IT 网络安全 第 3 部分 : 使用安全网关的网间通信 安全保护 GB / Z25320 ( 所有部分 ) 电力系统管理及其信息交换 数据和通信安全 GB / T31509 — 2015 信息安全技术 信息安全风险评估实施指南 GB / T36572 — 2018 电力监控系统网络安全防护导则 3 术语和定义 GB / T36572 — 2018 和 GB / T20984 — 2007 界定的以及下列术语和定义适用于本文件 。 3 . 1 自评估 狊犲犾犳犪狊狊犲狊狊犿犲狀狋 运行单位对本单位电力监控系统组织实施的安全评估 , 以及调度机构在调度管辖范围内 ( 以下简称 “ 调管范围内 ”) 各运行单位自评估结果基础上 , 对调管范围内电力监控系统组织实施的安全评估 。 1 犌犅 / 犜 38318 — 2019 3 . 2 检查评估 犻狀狊狆犲犮狋犻狅狀犪狊狊犲狊狊犿犲狀狋 由被评估单位的业务主管部门组织或委托安全评估机构 , 依据有关标准和管理规定 , 对电力监控系 统进行的具有强制性的安全评估 。 3 . 3 上线安全评估 狅狀犾犻狀犲犻犿狆犾犲犿犲狀狋犪狋犻狅狀狊犲犮狌
GB-T 38318-2019 电力监控系统网络安全评估指南
文档预览
中文文档
20 页
50 下载
1000 浏览
0 评论
309 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共20页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 人生无常 于
2025-07-18 00:43:54
上传分享
举报
下载
原文档
(1.5 MB)
分享
友情链接
ISO 9002 2016.pdf
ISO-IEC 24730-22 2012 Information technology -- Real time locating systems (RTLS) -- Part 22 Direct Sequence Spread Spectrum (DSSS) 2 4 GHz air interface protocol Transmitters operating with multiple .pdf
ISO 23611-6 2012 Soil quality — Sampling of soil invertebrates — Part 6 Guidance for the design of sampling programmes with soil invertebrates.pdf
ISO 11794 2017 Copper, lead, zinc and nickel concentrates — Sampling of slurries.pdf
ISO IEC 23094-2 2021 Information technology – General video coding — Part 2 Low complexity enhancement video coding.pdf
ISO 16494-1 2022-Amd 1 2023 Heat recovery ventilators and energy recovery ventilators Method of test for performance Part 1 Development of metrics for evaluation of energy related performance Amend.pdf
ISO 25178-72 2017 Geometrical product specifications (GPS) — Surface texture Areal — Part 72 XML file format x3p.pdf
ISO 22128 2008Terminology products and services — Overview and guidance.pdf
ISO 17257 2020 Rubber — Identification of polymers — Pyrolytic gas-chromatographic method using mass-spectrometric detection.pdf
ISO 13539 1998 Earth-moving machinery Trenchers Definitions and commercial specifications.pdf
GB-T 8740-2013 铸造轴承合金锭.pdf
GB-T 33214-2016 钢、镍及镍合金的激光-电弧复合焊接接头 缺欠质量分级指南.pdf
GB-T 25395-2010 葡萄栽培和葡萄酒酿制设备 葡萄压榨机 试验方法.pdf
GB 175-2007 通用硅酸盐水泥.pdf
GB-T 6002.1-2004 纺织机械术语 第1部分 纺部机械牵伸装置.pdf
GB-T 2481.1-1998 固结磨具用磨料 粒度组成的检测和标记 第1部分 粗磨粒 F4~F220.pdf
GB-T 42224-2022 鞋类 条带、装饰件和附件结合力.pdf
GB-T 13703-1992 信息处理 信息交换用软磁盘盘卷和文卷结构.pdf
GB-T 19986-2005 木工机床 盘式磨光机 术语.pdf
GB-T 35792-2018 风力发电机组 合格测试及认证.pdf
1
/
3
20
评价文档
赞助2元 点击下载(1.5 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
官方客服微信:siduwenku
支付 完成后 如未跳转 点击这里 下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。