GB-T 32351-2015 电力信息安全水平评价指标_第1页
GB-T 32351-2015 电力信息安全水平评价指标_第2页
GB-T 32351-2015 电力信息安全水平评价指标_第3页
GB-T 32351-2015 电力信息安全水平评价指标_第4页
GB-T 32351-2015 电力信息安全水平评价指标_第5页
已阅读5页,还剩36页未读 继续免费阅读

下载本文档

版权说明:本文档由用户提供并上传,收益归属内容提供方,若内容存在侵权,请进行举报或认领

文档简介

电力信息安全水平评价指标2015-12-31发布中华人民共和国国家质量监督检验检疫总局GB/T32351—2015 I引言 Ⅱ 2规范性引用文件 13术语和定义 14电力信息安全水平评价指标框架及量化方法 24.1评价指标框架 24.2评价指标项描述 44.3量化方法 55电力信息安全水平评价指标项 65.1组织体系(ORG) 65.2规章制度(REG) 65.3资金保障(FUN) 75.4人员安全管理(PER) 85.5服务外包管控(OSE) 95.6关键信息资产管控(ASS) 5.7信息系统建设安全管理(CON) 5.8安全分区防御(SDD) 5.9网络安全防护(NET) 5.10主机和设备安全防护(HEQ) 5.11应用系统和数据安全防护(ADA) 5.12物理环境安全防护(PEN) 5.13信息系统运行安全管理(OPE) 5.14灾难恢复(REC) 5.15应急管理(EME) 参考文献 I本标准按照GB/T.1.1—2009给出的规则起草。本标准由国家能源局提出。本标准由全国电力监管标准化技术委员会(SAC/TC296)归口。司电力科学研究院。Ⅱ1电力信息安全水平评价指标GB/T25069—2010信息安全技术术语ISLISL:ISL。2Pu采用数学或统计学方法计算得出的评价指标项的量化数值,每个评价指标项量化值均在[0,1]项。表1描述了电力信息安全水平评价指标框架。组织体系责任落实资金保障3全员安全培训专业技能培训岗位调整管控外包服务协议资产清单资产管理职责信息系统基础资料归档资产维修报废管理产品采购和使用安全分区防御大区问隔离生产控制大区内部逻辑隔离内外网隔离网络安全防护生产控制大区防护管理信息大区防护无线网络安全应用主机和设备安全防护恶意代码防护4表1(续)主机和设备安全防护系统安全整改加固防护重要数据安全保护物理环境安全防护日常维护安全监测项的权重按0计。54.3量化方法4.3.1评价指标项量化方法根据组织机构信息安全工作实际情况是否符合评价要素描述,为评价指标项赋予量化值,表2列出了评价指标项量化值P;,的赋值方法。表2应用判断法的P,赋值方法10根据组织机构信息安全工作实际情况,依据评价要素计算得出比率或比值,并将比率或比值作为评价指标项量化值。P;精确到小数点后2位,赋值方法如式(1)所示。P;=R (1)R——依据评价指标项的评价要素描述计算得出的比率或比值。组织机构依据评价要素描述,将信息安全工作实际情况与量化方法中规定的赋值要求对比确定评价指标项量化值P,P精确到小数点后2位。4.3.2信息安全水平指数计算方法信息安全水平指数由式(2)计算求得: (2)n——评价指标类个数;m——第i评价指标类中评价指标项个数。4.3.3分类信息安全水平指数计算方法分类信息安全水平指数由式(3)计算求得: (3)m——第i评价指标类中评价指标项个数。4.3.4修正信息安全水平指数计算方法组织机构依据评价指标项的评价要素描述,确定存在部分评价指标项不适用时,可依据式(4)计算6 (4)P={(i,j)|i=1,2,…,n;j=1,2,…,m}——全部评价指标项;Q={(i,j)|(i,j)∈P为适用评价指标项}——某组织机构适用的评价指标项。5.1.4ORG4安全人员配置781)R<0.05,PFun₃=0;4)R≥0.15,PFuN=1。9非控制区之间采用国产硬件防火墙、具有访问控制功能的设备或相当功能的设施进行逻辑a)评价要素:组织机构不存在未通过电力专用横向单向隔离装置将生产控制大区和a)评价要素:组织机构面向互联网服务系统中按要求进行周期性信息安全测试的系统所占的a)评价要素:组织机构应用系统中经检测账号口令设置符合口令管理制度要求的系统所占的

温馨提示

  • 1. 本站所有资源如无特殊说明,都需要本地电脑安装OFFICE2007和PDF阅读器。图纸软件为CAD,CAXA,PROE,UG,SolidWorks等.压缩文件请下载最新的WinRAR软件解压。
  • 2. 本站的文档不包含任何第三方提供的附件图纸等,如果需要附件,请联系上传者。文件的所有权益归上传用户所有。
  • 3. 本站RAR压缩包中若带图纸,网页内容里面会有图纸预览,若没有图纸预览就没有图纸。
  • 4. 未经权益所有人同意不得将文件中的内容挪作商业或盈利用途。
  • 5. 人人文库网仅提供信息存储空间,仅对用户上传内容的表现方式做保护处理,对用户上传分享的文档内容本身不做任何修改或编辑,并不能对任何下载内容负责。
  • 6. 下载文件中如有侵权或不适当内容,请与我们联系,我们立即纠正。
  • 7. 本站不保证下载资源的准确性、安全性和完整性, 同时也不承担用户因使用这些下载资源对自己和他人造成任何形式的伤害或损失。

评论

0/150

提交评论