电力行业等级保护基本要求
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全等级保护基本要求随着信息技术在电力行业中的广泛应用,电力行业信息系统安全问题日益凸显。为了保护电力行业的信息安全,提高电力行业信息系统的安全等级,国家制定了电力行业信息系统安全等级保护基本要求。以下是这些基本要求的详细介绍。
一、基本要求的概述
基本要求包括安全等级划分、安全技术要求、安全管理要求、监督检查要求等方面内容。
二、安全等级划分
根据不同的保护需求,将电力行业信息系统分为五个等级,从低到高分别是一级、二级、三级、四级、五级。
三、安全技术要求
安全技术要求包括电力行业信息系统安全的要求和控制措施。
控制措施包括访问控制、身份认证、数据加密、安全传输、安全审计等方面。
四、安全管理要求
安全管理要求包括组织管理、安全策略和规程、人员安全管理、物理环境管理等方面。
组织管理主要涉及电力行业信息系统安全的组织机构、职责划分和人员配备。
安全策略和规程要求制定合理的安全策略和规程,明确安全责任、权
限和流程。
人员安全管理要求对操作人员进行安全培训,确保人员的安全意识和
安全素质。
物理环境管理要求对信息系统的机房、终端设备等进行有效的保护和
管理。
五、监督检查要求
监督检查要求包括自查、定期检查、不定期检查等方面。
自查是指电力企事业单位定期对信息系统进行自我评估,发现问题及
时改进。
定期检查是指国家相关部门定期对电力行业信息系统进行检查,评估
其安全状况。
不定期检查是指国家相关部门根据需要对电力行业信息系统进行突击
检查。
六、其它要求
此外,电力行业信息系统安全等级保护基本要求还包括突发事件处置、安全漏洞管理、信息共享和协作等方面的要求。
等级保护三级(等保三级)基本要求
等级保护第三级基本要求实施建议残留问题1.1.1物理安全
1.1.1.1物理位置的选择(G3)
本项要求包括:
a)机房和办公场地应选择在具有防
震、防风和防雨等能力的建筑内;
b)机房场地应避免设在建筑物的高
层或地下室,以及用水设备的下
层或隔壁。一般选择在建筑物2-3层。(同B类安全机房的选址要求。)
1.1.1.2物理访问控制(G3)
本项要求包括:
a)机房出入口应安排专人值守,控
制、鉴别和记录进入的人员;
b)需进入机房的来访人员应经过申
请和审批流程,并限制和监控其
活动范围;
c)应对机房划分区域进行管理,区
域和区域之间设置物理隔离装
置,在重要区域前设置交付或安
装等过渡区域;
d)重要区域应配置电子门禁系统,
控制、鉴别和记录进入的人员。重要区域物理隔离,并安装电
子门禁系统(北京天宇飞翔,
深圳微耕,瑞士KABA或德国KABA Gallenschutz)
1.1.1.3防盗窃和防破坏(G3)
本项要求包括:
a)应将主要设备放置在机房内;
b)应将设备或主要部件进行固定,
并设置明显的不易除去的标记;使用机柜并在设备上焊接铭牌,标明设备型号、负责保管
人员、维护单位等信息。(设
备铭牌只能被破坏性地去除。)
c)应将通信线缆铺设在隐蔽处,可
铺设在地下或管道中;
d)应对介质分类标识,存储在介质
库或档案室中;
e)应利用光、电等技术设置机房防机房安装光电防盗报警系统。
盗报警系统;
f)应对机房设置监控报警系统。机房安装视频监控报警系统。
1.1.1.4防雷击(G3)
本项要求包括:
a)机房建筑应设置避雷装置;
b)应设置防雷保安器,防止感应雷;安装电源三级防雷器和信号二
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全等级保护基本要求(总101页)
-CAL-FENGHAI.-(YICAI)-Company One1
-CAL-本页仅作为文档封面,使用请直接删除
ICS
DL
电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information
system
(征求意见稿)
目次
前言................................................................ 错误!未定义书签。引言................................................................ 错误!未定义书签。第一部分通用要求..................................................... 错误!未定义书签。
1 适用范围............................................................ 错误!未定义书签。
2 规范性参考文件...................................................... 错误!未定义书签。
3 术语和定义.......................................................... 错误!未定义书签。
4 信息系统安全等级保护概述............................................ 错误!未定义书签。信息系统安全保护等级................................................. 错误!未定义书签。不同等级的安全保护能力............................................... 错误!未定义书签。总体要求、基本技术要求和基本管理要求 ................................. 错误!未定义书签。基本技术要求的三种类型............................................... 错误!未定义书签。第二部分:管理信息系统类要求.......................................... 错误!未定义书签。
等级保护三级(等保三级)基本要求内容
等级保护三级(等保三级)基本要求内容
等级保护第三级基本要求
1.1.1 物理安全
1.1.1.1 物理位置的选择(G3)
为确保物理安全,机房和办公场地应选择在具有防震、防风和防雨等能力的建筑。机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁。
1.1.1.2 物理访问控制(G3)
为确保物理安全,机房出入口应安排专人值守,控制、鉴别和记录进入的人员。需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围。机房划分区域应进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域。重要区域应配置电子门禁系统,控制、鉴别和记录进入的人员。
1.1.1.3 防盗窃和防破坏(G3)
为确保物理安全,应将主要设备放置在机房。设备或主要部件应进行固定,并设置明显的不易除去的标记。通信线缆应铺设在隐蔽处,可铺设在地下或管道中。介质应分类标识,存储在介质库或档案室中。利用光、电等技术设置机房防盗报警系统,对机房设置监控报警系统。
1.1.1.4 防雷击(G3)
为确保物理安全,机房建筑应设置避雷装置。应设置防雷保安器,防止感应雷。机房应设置交流电源地线,并安装电源三级防雷器和信号二级防雷器。
1.1.1.5 防火(G3)
为确保物理安全,机房应设置火灾自动消防系统,能够自动检测火情、自动报警,并自动灭火。机房及相关的工作房间
和辅助房应采用具有耐火等级的建筑材料。机房应采取区域隔离防火措施。
1.1.1.6 防水和防潮(G3)
为确保物理安全,水管安装不得穿过机房屋顶和活动地板下。应采取措施防止雨水通过机房窗户、屋顶和墙壁渗透。应采取措施防止机房水蒸气结露和地下积水的转移与渗透。应安装机房动力环境监控系统,以便检测水敏感元件的运行情况。
(电力行业}电力行业信息系统安全等级保护基本要求
(电力行业)电力行业信息系统安全等级保护基本要求
1
DL/T××××—××××
电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information system
(征求意见稿)
2
目次
前言......................................................................................................................................................................... V 引言........................................................................................................................................................................ VI 第一部分通用要求 (1)
1 适用范围 (1)
2 规范性参考文件 (1)
3 术语和定义 (1)
4 信息系统安全等级保护概述 (1)
4.1 信息系统安全保护等级 (1)
4.2 不同等级的安全保护能力 (1)
4.3 总体要求、基本技术要求和基本管理要求 (2)
4.4 基本技术要求的三种类型 (2)
第二部分:管理信息系统类要求 (3)
5 总体要求 (3)
电力行业信息系统安全等级保护基本要求三级
电力行业信息系统安全等级保护基本要求
1 第三级基本要求 (1)
1.1 技术要求 (1)
1.1.1 物理安全 (1)
1.1.1.1 物理位置的选择(G3) (1)
1.1.1.2 物理访问控制(G3) (1)
1.1.1.3 防盗窃和防破坏(G3) (2)
1.1.1.4 防雷击(G3) (2)
1.1.1.5 防火(G3) (2)
1.1.1.6 防水和防潮(G3) (3)
1.1.1.7 防静电(G3) (3)
1.1.1.8 温湿度控制(G3) (3)
1.1.1.9 电力供应(A3) (3)
1.1.1.10 电磁防护(S3) (4)
1.1.2 网络安全 (4)
1.1.2.1 结构安全(G3) (4)
1.1.2.2 访问控制(G3) (5)
1.1.2.3 安全审计(G3) (6)
1.1.2.4 边界完整性检查(S3) (6)
1.1.2.5 入侵防范(G3) (7)
1.1.2.6 恶意代码防范(G3) (7)
1.1.2.7 网络设备防护(G3) (7)
1.1.3 主机安全 (8)
1.1.3.1 身份鉴别(S3) (8)
1.1.3.2 访问控制(S3) (9)
1.1.3.3 安全审计(G3) (10)
1.1.3.4 剩余信息保护(S3) (11)
1.1.3.5 入侵防范(G3) (11)
1.1.3.6 恶意代码防范(G3) (11)
1.1.3.7 资源控制(A3) (12)
1.1.4 应用安全 (12)
1.1.4.1 身份鉴别(S3) (12)
1.1.4.2 访问控制(S3) (13)
1.1.4.3 安全审计(G3) (14)
电力行业等级保护基本要求(PPT 36张)
公司总部
1 对外网站 分子公司及下属单位 公司总部 分子公司及下属单位 公司总部 3 邮件系统 分子公司及下属单位 公司总部 4 电网规划系统 分子公司及下属单位
第二级
第一级 第三级 第二级 第二级 第二级 第二级 第二级
第三级
第二级 第三级 第三级 第二级 第二级 第二级 第二级
第三级
第二级 第三级 第三级 第二级 第二级 第二级 第二级
名称
运营使用单位
公司总部 营销管理系统 分子公司及其下 属单位
第三级
第三级
第三级
第三级
第三级
第三级
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议 企业级应用系统类 企业分析决策应用类 专业系统类
5. 协同办公系统的安全保护等级
系统服务安全保 业务信息安全保 信息系统安全保 护等级 护等级 护等级
公司总部 综合管理系统 分子公司及下属 单位
第二级
第二级
第二级
第二级
第二级
第二级
ቤተ መጻሕፍቲ ባይዱ
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议 企业级应用系统类 企业分析决策应用类 专业系统类 企业分析决策应用类系统的安全保护等级表
名称 运营使用单位 公司总部 知识管理系统 分子公司及下属单位 公司总部 决策支持系统 分子公司及下属单位 第二级 第二级 第二级 第一级 第二级 第一级 第二级 第一级 第二级
电力行业信息系统安全等级保护基本要求
7。1。3 主机安全 ..................................................................... 13 7.1。4 应用安全 ...................................................................... 14 7。1。5 数据安全 ..................................................................... 15 7。2 管理要求 ........................................................................ 15 7。2。1 安全管理制度 ................................................................. 15 7。2。2 安全管理机构 ................................................................. 16 7。2。3 人员安全管理 ................................................................. 16 7。2。4 系统建设管理 ................................................................. 17 7。2。5 系统运维管理 ................................................................. 19 8 第三级基本要求 ..................................................................... 21 8.1 技术要求 ......................................................................... 22 8。1。1 物理安全 ..................................................................... 22 8。1.2 网络安全 ...................................................................... 23 8。1。3 主机安全 ..................................................................... 25 8.1。4 应用安全 ...................................................................... 27 8。1.5 数据安全 ...................................................................... 29 8。2 管理要求 ........................................................................ 29 8。2.1 安全管理制度 .................................................................. 29 8.2.2 安全管理机构 ................................................................... 30 8。2。3 人员安全管理 ................................................................. 31 8。2.4 系统建设管理 .................................................................. 32 8.2.5 系统运维管理 ................................................................... 35 第三部分:生产控制信息系统类要求 ....................................................... 40 9 总体要求 ........................................................................... 40 9。1 总体技术要求 .................................................................... 40 9.2 总体管理要求 ..................................................................... 40 10 第一级基本要求 .................................................................... 41 10。1 技术要求 ....................................................................... 41 10。1.1 物理安全 ..................................................................... 41 10.1。2 网络安全 ..................................................................... 41 10。1.3 主机安全 ..................................................................... 42 10.1.4 应用安全 ...................................................................... 42 10。1。5 数据安全及备份恢复 .......................................................... 42 10.2 管理要求 ........................................................................ 42
【精品】电力行业信息系统安全等级保护基本要求(三级)
电力行业信息系统安全等级保护基本要求
1第三级基本要求...................................... 错误!未指定书签。
1.1技术要求....................................... 错误!未指定书签。
1。1.1物理安全................................ 错误!未指定书签。
1。1.1.1物理位置的选择(G3)................. 错误!未指定书签。
1。1.1。2物理访问控制(G3)................. 错误!未指定书签。
1。1.1.3防盗窃和防破坏(G3)................ 错误!未指定书签。
1。1.1。4防雷击(G3)........................ 错误!未指定书签。
1。1.1.5防火(G3).......................... 错误!未指定书签。
1.1.1。6防水和防潮(G3).................... 错误!未指定书签。
1.1.1.7防静电(G3)......................... 错误!未指定书签。
1。1.1.8温湿度控制(G3).................... 错误!未指定书签。
1。1.1。9电力供应(A3)..................... 错误!未指定书签。
1。1.1。10电磁防护(S3)................... 错误!未指定书签。1。1。2网络安全............................... 错误!未指定书签。
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全等级保护基本要求
Company Document number:WUUT-WUUY-WBBGB-BWYTT-1982GT
ICS
DL
电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information system
(征求意见稿)
目次
前言.................................................................................. 引言.................................................................................. 第一部分通用要求....................................................................... 1适用范围............................................................................. 2规范性参考文件....................................................................... 3术语和定义.. (1)
4信息系统安全等级保护概述............................................................. 信息系统安全保护等级.................................................................. 不同等级的安全保护能力................................................................ 总体要求、基本技术要求和基本管理要求 .................................................. 基本技术要求的三种类型................................................................ 第二部分:管理信息系统类要求...........................................................
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全等级保护基本要求
精品管理制度、管理方案、合同、协议、一起学习进步
电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information system
(征求意见稿)
电力行业网络与信息安全领导小组办公室
目次
前言................................................................................. V 引言................................................................................ VI 第一部分通用要求. (1)
1 适用范围 (1)
2 规范性参考文件 (1)
3 术语和定义 (1)
4 信息系统安全等级保护概述 (1)
4.1 信息系统安全保护等级 (1)
4.2 不同等级的安全保护能力 (1)
4.3 总体要求、基本技术要求和基本管理要求 (2)
4.4 基本技术要求的三种类型 (3)
第二部分:管理信息系统类要求 (4)
5 总体要求 (4)
5.1 总体技术要求 (4)
5.2 总体管理要求 (4)
6 第一级基本要求 (5)
6.1 技术要求 (5)
6.1.1 物理安全 (5)
6.1.2 网络安全 (5)
6.1.3 主机安全 (6)
6.1.4 应用安全 (6)
6.1.5 数据安全及备份恢复 (7)
6.2 管理要求 (7)
6.2.1 安全管理制度 (7)
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全
等级保护基本要求
目录
1 第二级基本要求1
1.1 技术要求 1
1.1.1 物理安全 1
1.1.1.1 物理位置的选择(G2) 1
1.1.1.2 物理访问控制(G2) 1
1.1.1.3 防盗窃和防破坏(G2) 1
1.1.1.4 防雷击(G2) 1
1.1.1.5 防火(G2) 2
1.1.1.6 防水和防潮(G2) 2
1.1.1.7 防静电(G2) 2
1.1.1.8 温湿度控制(G2) 2
1.1.1.9 电力供应(A2) 2
1.1.1.10 电磁防护(S2) 2
1.1.2 网络安全 3
1.1.
2.1 结构安全(G2) 3
1.1.
2.2 访问控制(G2) 3
1.1.
2.3 安全审计(G2) 3
1.1.
2.4 边界完整性检查(S2) 4
1.1.
2.5 入侵防范(G2)4
1.1.
2.6 网络设备防护(G2) 4
1.1.3 主机安全 5
1.1.3.1 身份鉴别(S2) 5
1.1.3.2 访问控制(S2) 5
1.1.3.3 安全审计(G2) 5
1.1.3.4 入侵防范(G2)6
1.1.3.5 恶意代码防范(G2) 6
1.1.3.6 资源控制(A2) 6
1.1.4 应用安全 6
1.1.4.1 身份鉴别(S2) 6
1.1.4.2 访问控制(S2)7
1.1.4.3 安全审计(G2)7
1.1.4.4 通信完整性(S2)7
1.1.4.5 通信保密性(S2)8
1.1.4.6 软件容错(A2)8
1.1.4.7 资源控制(A2)8 1.1.5 数据安全8
1.1.5.1 数据完整性(S2)8
1.1.5.2 数据保密性(S2)8
电力行业信息系统安全等级保护基本要求
电力行业信息系统安全等级保护基本要求
精品管理制度、管理方案、合同、协议、一起学习进步
电力行业信息系统安全等级保护基本要求Baseline for classified protection of power industry information system
(征求意见稿)
电力行业网络与信息安全领导小组办公室
目次
前言................................................................................. V 引言................................................................................ VI 第一部分通用要求. (1)
1 适用范围 (1)
2 规范性参考文件 (1)
3 术语和定义 (1)
4 信息系统安全等级保护概述 (1)
4.1 信息系统安全保护等级 (1)
4.2 不同等级的安全保护能力 (1)
4.3 总体要求、基本技术要求和基本管理要求 (2)
4.4 基本技术要求的三种类型 (3)
第二部分:管理信息系统类要求 (4)
5 总体要求 (4)
5.1 总体技术要求 (4)
5.2 总体管理要求 (4)
6 第一级基本要求 (5)
6.1 技术要求 (5)
6.1.1 物理安全 (5)
6.1.2 网络安全 (5)
6.1.3 主机安全 (6)
6.1.4 应用安全 (6)
6.1.5 数据安全及备份恢复 (7)
6.2 管理要求 (7)
6.2.1 安全管理制度 (7)
等级保护三级(等保三级)基本要求
a)机房和办公场地应选择在具有防震、防风和防雨等能力的建筑内;
b)机房场地应避免设在建筑物的高层或地下室,以及用水设备的下层或隔壁.
本项要求包括:
a)机房出入口应安排专人值守,控制、鉴别和记录进入的人员;
b)需进入机房的来访人员应经过申请和审批流程,并限制和监控其活动范围;
c)应对机房划分区域进行管理,区域和区域之间设置物理隔离装置,在重要区域前设置交付或安装等过渡区域;
采用操作系统安全评估和加固服务。
c)应对重要服务器进行监视,包括监视服务器的CPU、硬盘、内存、网络等资源的使用情况;
d)应限制单个用户对系统资源的最大或最小使用限度;
e)应能够对系统的服务水平降低到预先规定的最小值进行检测和报警.
采用操作系统附带或第三方资源监控软件。
本项要求包括:
a)应提供专用的登录控制模块对登录用户进行身份标识和鉴别;
本项要求包括:
a)应提供数据有效性检验功能,保证通过人机接口输入或通过通信接口输入的数据格式或长度符合系统设定要求;
b)应提供自动保护功能,当故障发生时自动保护当前所有状态,保证系统能够进行恢复。
本项要求包括:
a)当应用系统的通信双方中的一方在一段时间内未作任何响应,另一方应能够自动结束会话;
本项要求包括:
a)水管安装,不得穿过机房屋顶和活动地板下;
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
专业系统类
专业系统类的安全保护等级表
序号
名称
1 对外网站
2
PKI/CA数字证书管理 系统/4A系统
3 邮件系统
4 电网规划系统
运营使用单位
公司总部 分子公司及下属单位
公司总部 分子公司及下属单位
公司总部 分子公司及下属单位
中国南方电网有限责任公司
定级流程
1、确定定级对象
2、确定业务信息安全受到破坏 时所侵害的客体。
3、综合评定对客体的侵害程度。
5、确定系统服务安全受到破坏 时所侵害的客体。
6、综合评定对客体的侵程度。
4、业务信息安全等级。
7、系统服务安全等级。
8、定级对象的安全保护等级。
中国南方电网有限责任公司
定级方法
企业级应用系统类
企业级应用系统类包括但不限于资产管理系统、财务管理系统、人力资源管理系统、 营销管理系统、协同办公系统、综合管理系统。
人力资 源管理
系统
资产管 理系统
财务管 理系统
营销管 理系统
协同办 公系统
综合管 理系统
中国南方电网有限责任公司
定级备案作业规范
南方电网管理信息系统安全保护的定级对象及等级建议
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
2. 财务管理类系统的安全保护等级
名称
运营使用单位 公司总部
系统服务安全 业务信息安全 信息系统安全
保护等级
保护等级
保护等级
第二级
第三级
第三级
财务管理系统
分子公司
第二级
第三级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
1.资产管理系统的安全保护等级
名称 投资计划管理子系统 项目管理子系统 物资管理子系统 安全生产管理子系统 固定资产管理子系统
运营使用单位
业务信息安全保 系统服务安全保护等级
业务信息安全保护等级矩阵表
业务信息安全被破坏时所侵 害的客体
公民、法人和其他组织的合 法权益 社会秩序、公共利益
对相应客体的侵害程度
一般损害
严重损害 特别严重损害
第一级
第二级
第二级
第二级
第三级
第四级
国家安全
第三级
第四级
第五级
中国南方电网有限责任公司
定级方法
系统服务安全保护等级矩阵表
业务信息安全被破坏时所侵 害的客体
第三级
分子公司下属单位
第二级
第二级
第二级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
3. 人力资源管理系统的安全保护等级
名称
系统服务安全保 业务信息安全保 信息系统安全保
运营使用单位
护等级
护等级
护等级
公司总部 人力资源管理系
统 分子公司及其下 属单位
第二级 第二级
第二级 第二级
第二级 第二级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
4. 营销管理系统的安全保护等级
名称
系统服务安全保 业务信息安全保 信息系统安全保
运营使用单位
护等级
护等级
护等级
公司总部
营销管理系统
分子公司及其下 属单位
第三级 第三级
第三级 第三级
第三级 第三级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
5. 协同办公系统的安全保护等级
名称
系统服务安全保 业务信息安全保 信息系统安全保
保护等级
保护等级
保护等级
知识管理系统
公司总部 分子公司及下属单位
第一级 第一级
第一级 第一级
第一级 第一级
决策支持系统
公司总部 分子公司及下属单位
第二级 第二级
第二级 第二级
第二级 第二级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
运营使用单位
护等级
护等级
护等级
公司总部
综合管理系统
分子公司及下属 单位
第二级 第二级
第二级 第二级
第二级 第二级
二、南方电网管理信息系统安全保护等级建议
中国南方电网有限责任公司
定级备案作业规范
企业级应用系统类 企业分析决策应用类
专业系统类ቤተ መጻሕፍቲ ባይዱ
企业分析决策应用类系统的安全保护等级表
名称
运营使用单位
系统服务安全 业务信息安全 信息系统安全
一、南方电网管理信息系统安全保护的定级对象
企业分析决策应用类
企业分析决策应用类系统包括但不限于决策支持系统、知识管理系统等。
专业系统类
专业系统类包括但不限于对外网站、邮件系统、电网规划系统、综合计划与统计节能管 理系统、电子商务系统、应急指挥中心系统、网络招聘系统、网络培训和评价系统、数字档 案馆系统、企业架构管理系统、ITM信息化管理系统等。
系统服务安全被破坏时所侵 害的客体
公民、法人和其他组织的合 法权益 社会秩序、公共利益
对相应客体的侵害程度
对相应客体的侵害程度
一般损害
严重损害 特别严重损害
第一级
第二级
第二级
第二级
第三级
第四级
中国南方电网有限责任公司
定级备案作业规范
南方电网管理信息系统安全保护的定级对象及等级建议
一、南方电网管理信息系统安全保护的定级对象
护等级
公司总部
第二级
第二级
分子公司及其下属单位
第二级
第二级
公司总部
第二级
第二级
分子公司及其下属单位
第二级
第二级
公司总部
第二级
第二级
分子公司及其下属单位
第二级
第二级
公司总部
第二级
第二级
分子公司及其下属单位
第二级
第二级
公司总部
第二级
第二级
分子公司及其下属单位
第二级
第二级
信息系统安全保护 等级 第二级 第二级 第二级 第二级 第二级 第二级 第二级 第二级 第二级 第二级
运营使用单位
护等级
护等级
护等级
公司总部
协同办公系统
分子公司及其下 属单位
第二级 第二级
第三级 第二级
第三级 第二级
中国南方电网有限责任公司
定级备案作业规范
二、南方电网管理信息系统安全保护等级建议
企业级应用系统类 企业分析决策应用类
专业系统类
6. 综合管理系统的安全保护等级
名称
系统服务安全保 业务信息安全保 信息系统安全保
中国南方电网有限责任公司
电力行业等级保护基本要求
学习时长:请在此输入课程时长 制作时间:请在此输入制作时间
中国南方电网有限责任公司
课程内容目录
1 南网等级保护定级、备案相关规范 2 电力行业等级保护基本要求
中国南方电网有限责任公司
安全等级保护管理作业规范
1 南网等级保护定级、备案 相关规范
1.1 定级流程 1.2 定级方法 1.3 定级备案作业规范