电力二次系统安全防护检查自查表
XX水电标准化达级自查表

XX公司安全生产标准化建设工作自查情况表序号项目评分标准符合标准材料名称不满足标准项目名称应得分实得分5.1 目标(40分)5.1.1 目标的制定①未制定总体和年度安全生产目标、未经企业主要负责人审批,不得分。
②指标不全面、内容有缺失,扣2分。
③指标不明确,不易于员工获取并贯彻落实,扣2分。
④未以正式方式下达,扣2分。
105.1.2 目标的控制与落实错误!未找到引用源。
未制定相应目标和控制措施,不得分。
②控制措施不明确、不具体,未结合岗位特点,扣2分。
155.1.3 目标的监督与考核①未实现安全生产目标不得分。
②未制定目标考核办法,扣2分。
③未对安全生产目标完成情况进行检查评估,未按办法对目标执行情况考核,扣2分。
1.155.25.2.1 安全生产委员会①未成立企业安全生产委员会并建立相关制度,不得分。
②未按规定召开会议或会议记录不完整,扣2分/次。
③重大、重要安全事项未经安委会研究确定,扣3分10序号项目评分标准符合标准材料名称不满足标准项目名称应得分实得分5.2.2 安全生产保障体系错误!未找到引用源。
未按要求建立安全生产保障体系,不得分。
错误!未找到引用源。
未每月召开安全分析例会,扣2分/次;会议记录不完整或没有公布,扣1分/次;未分析安全生产存在的问题,扣1分/次;未针对问题制定改进措施扣1分;未布置安全生产工作和明确完成时间、负责人,扣1分;上次布置的工作未闭环扣1分。
错误!未找到引用源。
安全保障体系不健全、不符合要求,职责未有效落实,每项扣1分。
105.2.3 安全生产监督体系①未按要求设置安全生产监督管理机构,不得分。
②安全监督网络不健全,安全监督人员数量、素质及配备的设施器材不满足本单位安全监督需要的,扣5分。
安监人员中没有安全注册工程师的,扣3分。
③未按时召开会议或会议记录不完整,扣2分/次。
④安全监督人员对关键工作、危险工作、重点工作未进行现场监督的,扣3分。
错误!未找到引用源。
企业技能认定自查报告

企业技能认定自查报告企业技能认定自查报告是企业为了评估自身技能水平而进行的一项自我检查工作。
以下是整理的企业技能认定自查报告,欢迎阅读!1 .企业技能认定自查报告篇一XXX年6月29日贵局召开了税收专项检查动员大会,会后我们根据大检查安排意见对我单位xxx8年至xxxθ年1至5月底以前的纳税情景进行了认真的自查。
现将自查情景报告如下:一■、企业概况实收资本XXXX,公司下设工程部、财务部、销售部、办公室等职能科室。
目实现销售收入XXXXXX元。
二、自查情景根据贵局大检查安排意见,我们重点对本企业xxx8年至xxx3年5月底以前的纳税情景进行了自查,自查结果为:1、营业税检查情景:截止XXXO年5月底,本企业少缴营业税:XX元;城建税:XX元;教育费附加:XX元;土地增值税:XX元;水利基金:XX元;少缴税的主要原因是:XX年6月公司竞拍土地12.64亩,当时的成交价为每亩地500万元,原计划土地拿到后能尽快开工建设,加快资金回笼,但由于在拆迁过程中个别住户设置障碍,以至于拖到此刻无法拆迁,加之大部分住户的安置补偿、过渡费等费用使企业资金周转出现了严重的困难,所以造成了税款的拖欠。
2、代扣税检查情景:根据税务局要求,我们对建筑企业的税收情景进行了认真的监督,并进取进行了代扣代缴,尽管如此目前还有一些问题:①由于工程未决算,目前已付工程款XX元,工程款暂未代扣税金。
②其他由于正在办理外派证,已付XX元,暂未代扣税金。
经过自查,我们充分认识到了自我的错误,除进取补交税款外,在今后的工作中我们必须认真学习有关法律法规,学习税收知识,改正错误,遵纪守法,照章纳税,为国家富强,企业发展尽我们应尽的义务。
2 .企业技能认定自查报告篇二根据兖州市房地产管理局《关于开展20xx年度兖州市房地产开发企业资质动态考核的通知》(兖房地开[20xx]19号)的要求,我公司对本企业进行了认真的自检自查,先将有关情况汇报如下:(一)企业基本情况。
系统自查报告范文精选

关于系统自查报告(通用5篇)根据内蒙古电力集团《转发国家电网华北电力调控分中心关于开展电网二次系统专项检查的通知》,结合我厂电气二次系统实际情况,针对丰镇发电厂#3—#6机组、220KV系统、500KV系统设备运行状况,尤其对涉网设备,安排相关继电保护人员进行全面检查,并针对相关问题制定整改计划,现将自查报告汇报如下:一.继电保护运行管理1. 反措管理:我厂国家电网及内蒙电网下发的各项反措文件齐全,所有继电保护装置和安全自动装置满足国调印发的专业检测要求。
2. 软件版本管理:我厂所有线路保护、发变组保护软件版本都有台账,所有保护、安全自动装置都升级记录3. 检修管理:现场继电保护设备检验记录、标准化作业指导书、工作记录齐全,并严格执行。
现场检查保护作业指导书齐全,但现场工作记录不完整,需要整改。
4. 现场运维管理:继电保护及安全自动装置现场运行管理规程齐全,保护日常巡视记录齐全,继电保护与安全自动装置的软、硬投退压板与调控机构一致,定值单与调控机构一致。
二.继电保护设备管理:1. 设备台账管理:设备台账记录齐全、保护动作、记录异常分析齐全,满足要求。
2. 反措文件落实到位,文件齐全,保护年报、月报齐全。
三.安全自动装置:1. 安控装置软件本版管理:齐全。
2. 安控台账管理:我厂有高周切机1套,分布稳定装置1套。
台账齐全。
3. 安控系统策略造册与管理;我厂分布稳定作为执行子站,策略造册按执行总站执行,按内蒙网调策略执行,高周切机有定值单执行记录,现场打印与定值单一致。
四.网源协调管理:1. 重点机组涉网控制系统参数:我厂励磁系统、调速、PSS、一次调频、进相等试验报告齐全,试验项目齐全。
2. 重点机组涉网保护参数:保护参数、保护定值与系统一致。
五.厂站自动化设备运行与管理:1.厂站自动化设备供电电源和运行环境情况:我厂自动化设备供电电源满足要求,环境、消防设施满足要求。
2.厂站电力二次系统安全防护:满足要求。
电力监控系统二次安防的防护措施研讨

电力监控系统二次安防的防护措施研讨摘要:随着我国社会经济和科技的飞速发展,信息技术得到了广泛的应用,尤其在电力系统中,计算机网络技术起到了举足轻重的作用。
但是,其不可避免地会带来一些安全隐患。
如网络安全问题.对电力系统的自动化运行产生不利影响。
因此,有效制定和实施电力监控系统中二次安防的防护策略。
为电力系统营造安全的运行环境势在必行。
关键词:电力系统;监控体系;二次安防;措施策略一、电力监控系统二次安防现状及存在问题随着科技进步、新兴电力设备更新换代和网络信息技术的引用,我国电力监控系统运行保障建设取得了一定成绩,在减少人工工作量、提高自动化应用水平、实现电力系统巡检、维护、运营过程全覆盖方面取得了质的飞跃。
但是客观分析我国电力监控防护现状,存在的问题仍然不能忽视,主要表现:(1)安防手段措施单一,安全稳定性差。
在制约电力监控系统的联网装配方面难以形成自身实力。
核心技术、重要设备过度依赖进口,存在网络关键技术受制于人、易遭受干扰入侵和信息泄露的巨大风险。
(2)智能化水平不高,动态监控能力不足。
设备运行管理人员专业知识参差不齐,系统操作人员习惯于传统人工模式,机房运行维护、继电供电保护仍处于简单手工操作和执行口令的低级阶段。
应用远程网络数据化传输能力不足,基础材料不规范、台账不健全,数据传输不准确及时,存在运行管理漏洞。
(3)资金投入失衡,保障效果难以发挥。
过于倾向电力系统外部防护装置、运行设备安全,忽略监控内部软件建设,导致虽然实现了电力运行设备设施智能化管理要求,但是安全监控人员专业技能素养、应用现代管理系统的培训存在较大缺失,严重制约了电力监控系统二次防护效果和作用发挥。
二、电力监控系统二次安防的有效策略2.1积极开展二次安防自查工作为了保障电力监控系统,以及电力调度数据网络中心的安全,同时有效抵御黑客、恶意代码等破坏和攻击,防止集团式攻击造成电力二次系统的崩溃或瘫痪、电力系统事故、大面积停电等,近日,国网西藏电力有限公司开展了二次安防自查整改工作,全面统计检查问题记录,旨在提升数据网二次安防水平。
电力二次系统安全防护检查自查表

电力二次系统安全防护检查自查表
前言
电力二次系统(Secondary Power System)是指输电和变电过程中用来测量、控制、保护和监视设备的一套电气设备系统。
因为电力二次系统承担着对整个电网的安全和稳定运行具有重要的作用,因此必须要进行安全防护检查。
本文旨在提供一份电力二次系统的安全防护检查自查表。
安全防护检查自查表
1. 电力二次系统的接地
•电力二次系统是否有接地装置?
•接地电阻是否符合要求?
•接地线是否损坏或者断裂?
2. 电力二次系统的输入/输出信号
•电力二次系统的输入/输出信号是否正常?
•是否存在干扰?
•是否存在信号延迟?
3. 电力二次系统的保护
•电力二次系统是否设置了逆变器功率保护?
•是否存在过温、过流、过压等方面的保护装置?
•是否有定时器控制装置?
4. 电力二次系统的通讯和监控
•是否存在通讯和监控设备?
•是否存在通讯服务中断的情况?
•是否存在监控数据采集异常?
5. 电力二次系统的维护保养
•是否按照生产厂家提供的维护保养要求和标准进行维护保养?
•是否存在设备老化、损坏等情况?
以上是电力二次系统安全防护检查自查表,我们希望各位操作者在执行检查的过程中仔细查看每个细节,确保电力二次系统的安全和稳定运行。
为了更好地维护
电力二次系统的运行,我们还需要不断更新和升级安全防护技术,才能更好地适应不断变化的市场需求和未来的发展趋势。
电力站安全检查表

电力站安全检查表
电力站安全检查表主要是为了保证电力站的正常运转,并及时
发现和排除各种潜在危险和隐患。
下面是电力站安全检查表的内容:
供电系统
- [ ] 检查主变压器,确保无渗漏和异常。
- [ ] 检查高压开关设备,确保正常运行。
- [ ] 检查低压开关设备,确保正常运行。
- [ ] 检查配电柜的温度和湿度,确保正常运行。
- [ ] 检查发电机组的运行状态,确保无异常。
油系统
- [ ] 检查油箱的油位和油质,确保正常。
- [ ] 检查油管和油泵设备,确保无渗漏和异常。
- [ ] 检查润滑油系统的正常运行。
冷却系统
- [ ] 检查冷却水的循环,确保正常流通。
- [ ] 检查水泵设备,确保运行正常。
烟气系统
- [ ] 检查烟囱的烟气排放,确保符合环保要求。
- [ ] 检查排烟系统的正常运行。
安全装置
- [ ] 检查消防设备,确保正常运行。
- [ ] 检查气体灭火系统,确保正常运行。
环境保护
- [ ] 检查噪音和振动的排放,确保符合环保要求。
- [ ] 检查污水排放是否正常。
以上是电力站安全检查表的内容。
在执行检查功能时,应严格按照文档要求操作,有任何问题及时处理,保证电力站正常运转,提高生产效率和安全生产水平。
风力发电场电力安全标准化评分表(控制系统)评审

5.6生产设备设施
5.6.1设备设施管理
检查人陪同人员
检查项 6 应得分100 实得分查评项数 31 不合格项数
5.6.2设备设施保护
检查人陪同人员
检查项 4 应得分30 实得分查评项数 13 不合格项数
5.6.3设备设施风险控制
检查人陪同人员
检查项 2 应得分30 实得分查评项数 10 不合格项数
5.6.4设备设施风险控制
5.6.4.1电气设备及系统风险控制
检查人陪同人员
检查项 1 应得分10 实得分查评项数 3 不合格项数
5.6.4.2热控、自动化设备及系统风险控制
检查人陪同人员
检查项 2 应得分20 实得分查评项数 14 不合格项数。
电力自查自纠报告及整改措施

电力自查自纠报告及整改措施一、引言电力作为现代社会的重要能源支撑,其供应的稳定性和安全性至关重要。
为了确保电力系统的正常运行,提高电力服务质量,我们对本单位的电力工作进行了全面的自查自纠,并制定了相应的整改措施。
二、自查情况(一)电力设备维护方面1、部分电力设备存在老化、磨损的情况,如变压器、开关柜等,影响了设备的正常运行和使用寿命。
2、设备维护记录不完整,存在遗漏和不准确的情况,无法及时掌握设备的维护状况。
(二)电力安全管理方面1、部分员工安全意识淡薄,在操作电力设备时未严格遵守安全操作规程,存在一定的安全隐患。
2、安全防护设施不够完善,如绝缘手套、绝缘鞋等配备不足,无法满足安全作业的需要。
(三)电力节能方面1、存在一些电力浪费的现象,如办公区域长时间无人时未关闭电器设备,照明设备未采用节能灯具等。
2、缺乏有效的电力节能管理制度和措施,对电力能耗的监控和分析不够到位。
(四)电力应急预案方面1、应急预案不够完善,对一些突发电力事故的应对措施不够具体和明确。
2、应急演练开展不够频繁,员工对应急处置流程不够熟悉,应急响应能力有待提高。
三、原因分析(一)管理不善1、对电力设备的维护管理不够重视,缺乏定期的检查和维护计划。
2、安全管理制度执行不严格,对员工的安全教育和培训不到位。
(二)员工素质参差不齐1、部分员工专业知识和技能不足,对电力设备的操作和维护不够熟练。
2、员工缺乏节能意识和责任心,对电力浪费现象不够重视。
(三)资金投入不足1、由于资金限制,未能及时更新老化的电力设备,影响了电力系统的稳定性和安全性。
2、缺乏对电力节能改造和应急设施建设的资金投入。
四、整改措施(一)加强电力设备维护管理1、制定详细的电力设备维护计划,定期对设备进行检查、保养和维修,及时更换老化和磨损的部件。
2、完善设备维护记录,建立设备档案,详细记录设备的维护情况和运行状况。
(二)强化电力安全管理1、加强员工的安全教育和培训,提高员工的安全意识和操作技能,严格遵守安全操作规程。
楼宇电气系统安全检查表范本

楼宇电气系统安全检查表范本1. 电气设备安全性检查1.1. 确保安全电源系统正常运行,包括备用电源、电源线路以及自动切换设备。
1.2. 检查主电缆线路的接地线是否完好无损。
1.3. 查验电缆线路的绝缘状态,确保绝缘完好。
1.4. 检查电缆线路的标识是否清晰可读,避免误操作。
1.5. 检查电气设备的连接器、插座和开关是否紧固可靠。
1.6. 检查电气设备的接线盒、计量表和控制仪表是否正常运行。
1.7. 验证电气设备的过载保护装置是否能够正常工作。
1.8. 检查电气设备的排气设施和散热装置是否畅通有效。
2. 弱电系统安全性检查2.1. 检查电话线路的连接是否牢固,避免线缆松动或接触不良。
2.2. 检查数据线路的连接,确保网络通讯畅通无阻。
2.3. 检查监控系统的摄像头和录像设备,确保正常工作。
2.4. 检查室内信号覆盖系统,包括无线局域网(WiFi)和移动通信网络。
2.5. 验证楼宇系统的入侵报警装置和消防报警装置是否运行正常。
2.6. 检查楼宇系统的门禁系统,确保安全可靠的出入管理。
2.7. 检查楼宇系统的停车场管理系统,包括车牌识别设备和停车收费系统。
3. 照明系统安全性检查3.1. 检查室内照明设备的连接线路是否牢固,避免松动或短路。
3.2. 检查照明设备的灯泡和灯管是否需要更换,避免出现光线不足的情况。
3.3. 检查照明设备的封装和外壳是否完好,避免电流外泄或触电风险。
3.4. 验证照明设备的开关是否灵活可靠,避免误操作和火灾隐患。
3.5. 检查照明设备的灯具固定方式,确保不会因为松动而掉落造成安全隐患。
3.6. 检查公共区域的自动照明控制系统是否按计划运行,确保能够节约能源。
3.7. 检查照明设备的漏电保护装置是否工作正常,避免漏电引起触电事故。
4. 地下电气设备安全性检查4.1. 检查地下电缆线路的绝缘状态,确保绝缘完好。
4.2. 检查地下电缆线路的接地线是否正常接地,避免电流外泄。
4.3. 检查地下电气设备的湿度和温度情况,确保不会影响设备正常工作。
电击防护安全检查表

电击防护安全检查表
GEHM-SP-032-19
检查组长:
成员:
时间: 年 月 日
项目
检查内容
检查结论
备注
1.带电部分应全部用绝缘层覆盖,其绝缘层应能长期承受在运行中遇到的机械、化
学、电气及热的各种不利影响。
2.标称电压超过交流方均根植25V容易被触及的裸带电体,应设置遮拦或外护物,
其防护等级不应低于IPXXB或IP2X级。
10.电气装置的外露可导电部分,应与保护导体相连接。 二、间接接触防 护的自动切断电
源防护措施 11.建筑物的总保护导体、电气装置总接地导体或总接地端子排、建筑物内的水管 、燃气管、采暖和空调管道等各种金属干管、可接用的建筑物金属结构部分应做总 等电位联结。
3.可触及的遮拦或外护物的顶面,其防护等级不应低于IPXXD级或IP4X级。
4.遮拦或外护物应稳定、耐久、可靠地固定。
5.需要移动的遮拦以及需要打开或拆下部件的外护物,只有使用钥匙或其它工具才
一、直接接触防 能移动、打开、拆下遮拦或外护物。
护措施
6.将遮拦或外护物所保护的带电部分的电源切断后,只有在重新放回或重新关闭遮
拦或外护物后才能恢复供电。
7.采用网状遮拦或外护物时,不应小于100mm;采用板状遮拦或外护物时,不应
小于50mm。
பைடு நூலகம்
8.在电气专用房间或区域,不采用遮拦、外护物或阻挡物时,应将人可能无意识同
时触及的不同电位的可导电部分置于伸臂范围之外。
9.额定剩余动作电流不超过30mA的剩余电流动作保护器,可作为其它直接接触防 护措施失效或使用者疏忽时的附加防护,但不能单独作为直接接触防护措施。
电力自查自纠报告及整改措施

电力自查自纠报告及整改措施随着社会经济的不断发展,电力作为重要的能源支撑,其稳定供应和安全运行至关重要。
为了确保电力系统的正常运行,提高电力服务质量,我们对本单位的电力工作进行了全面的自查自纠,并制定了相应的整改措施。
一、自查自纠情况1、电力设备方面对变压器、开关柜、配电箱等主要电力设备进行了检查。
发现部分设备存在外观锈蚀、标识不清的问题。
一些设备的运行温度偏高,可能影响其使用寿命和性能稳定。
部分设备的维护记录不完整,无法准确掌握设备的维护历史和运行状况。
2、电力线路方面巡查了架空线路和电缆线路,发现部分架空线路存在线路下垂、绝缘子污秽的情况。
电缆线路的标识桩有缺失或损坏,不利于线路的准确识别和维护。
部分线路通道存在树木遮挡,可能危及线路安全运行。
3、安全管理方面安全管理制度执行不够严格,存在个别工作人员未按规定佩戴个人防护用品的现象。
安全警示标识存在褪色、损坏的情况,未能起到有效的警示作用。
应急预案的演练不够频繁,部分员工对应急处置流程不够熟悉。
4、电力计量方面发现部分电表的计量精度存在偏差,可能导致电量统计不准确。
计量设备的校验记录不规范,影响计量数据的可靠性。
5、人员素质方面部分电力工作人员的专业知识和技能有待提高,对新设备、新技术的了解和掌握不足。
团队协作能力和沟通效率还有提升空间。
二、原因分析1、设备维护方面对设备维护工作的重视程度不够,未能及时发现和处理设备的潜在问题。
维护计划制定不够科学,缺乏定期的设备检测和保养。
2、线路管理方面线路巡查工作存在疏漏,对线路通道的清理不及时。
标识桩的安装和维护工作不到位,责任落实不明确。
3、安全管理方面安全教育培训工作不够深入,员工的安全意识淡薄。
对安全管理制度的监督和考核力度不足。
4、计量管理方面计量设备的选型和采购环节把关不严,质量存在一定问题。
计量设备的校验工作缺乏规范的流程和监督机制。
5、人员管理方面对员工的培训和再教育工作投入不足,缺乏针对性的培训课程和实践机会。
_电力二次系统安全系统防护规章制度全

风电公司电力二次系统安全防护管理制度依据《电力二次系统安全防护规定》(电监会5号令)和《电力二次系统安全防护总体方案》(电监会[2006]34号)的文件要求,为了落实本单位电力二次系统安全防护工作,特制定本管理制度。
电力二次系统安全防护的目标是抵御黑客、病毒、恶意代码等通过各种形式对电力二次系统发起的恶意破坏和攻击,以及其它非法操作,防止电力二次系统瘫痪和失控,并由此导致的一次系统事故,以保证本单位发电设备的安全运行。
1、组织机构成立电力二次系统安全防护工作领导小组,组成人员如下:组长:副组长:成员:防护工作领导小组办公室挂靠在生产部,负责二次系统的日常管理组织协调工作。
2、安全分级责任制按照“谁主管谁负责,谁运营谁负责”的原则,建立电力二次系统安全防护责任制。
2.1防护领导小组组长负有本企业所辖范围内计算机及数据网络的总体安全管理领导责任。
负责贯彻落实国家电力监管委员会关于电力二次系统安全防护的要求,将电力二次系统安全防护及其信息报送纳入日常安全生产管理体系。
2.2防护领导小组副组长负责电力二次系统安全防护的日常具体领导;负责制定落实电力二次系统安全防护方案和具体措施,并报所属电网调度确认;要指定专人负责管理所辖电力二次系统的公共安全设施,明确各业务系统专责人的安全管理责任。
对电力二次系统安全防护存在的问题要及时想防护领导小组组长汇报,组织研究解决,保障电力二次系统的安全稳定运行。
2.3领导小组成员负责具体进行电力二次系统安全防护的日常管理维护、巡视、检查;负责汇报二次系统出现异常的各种安全问题,并提出技术解决方案,提请二次系统安全防护领导小组正、副组长组织研究决定,并负责实施解决电力二次系统安全防护问题。
2.4 生产控制大区包括计算机监控系统、DCS、RTU、AGC、A VC 微机保护、电量采集系统等。
各系统专责负责人由使用和维护单位专责工程师担任,负责所辖设备出现的各种安全问题发现、研究、上报、处理解决等职责。
电力二次系统安全防护检查自查表

需要说明的情况
结果确认
受检方签字
检查方签字
日 期
日 期
2.2安全组织机构
序号
检查项
评价指标
记录
整改情况
1
电力二次系统安全防护组织机构的建立情况
1)是否有电力二次系统安全防护组织机构成立的正式文件;
2)主管领导是否是第一责任人;
3)是否制定了相关人员安全职责;
4)调度管理系统在管理信息大区运行。
3
生产控制大区和管理信息大区网络边界横向隔离防护情况
5)检查正向隔离装置和反向隔离装置的部署情况;
6)专用隔离装置是否满足1bit返回的要求;
7)说明正向隔离装置厂家和台数;
8)说明反向隔离装置厂家和台数。
4
纵向加密认证装置部署情况
4)生产控制大区使用纵向加密认证装置情况;
5)是否对第三方人员访问重要区域以书面形式批准,并由专人全程陪同或监督,记录备案;
6)是否对第三方人员允许访问的区域、系统、设备、信息等内容应进行书面的规定,并按照规定执行。
需要说明的情况
结果确认
受检方签字需要说明的情况
结果确认
受检方签字
检查方签字
日 期
日 期
2.5信息安全策略及总体防护体系
2
人员安全技能培训情况
3)是否对相关人员进行了安全技术培训;
4)是否参加过电监会组织的培训活动。
3
重点、敏感岗位人员有无内控管理措施
4)是否有重点、敏感岗位人员内控管理措施;
5)是否加强重点或敏感岗位人员的安全意识教育;
6)应严格规范人员离岗过程,及时终止离岗员工的所有访问权限。
4.南方电网二次系统安全防护测评细则

南方电网二次系统安全防护测评细则南方电网公司系统运行部南方电网公司电网自动化重点实验室2014年3月广州目录1.测评目的 (1)2.测评依据 (1)3.测评范围 (1)4.测评流程 (2)5.评价细则 (2)附件1 二次系统汇总列表 (5)附件2二次系统详细信息调查表和系统主机、网络、安防设备信息表 (6)附件3二次系统安全防护情况汇总表 (8)附件4:二次系统安全防护评价细则(二级系统) (9)附件5:二次系统安全防护评价细则(三级系统) (9)附件6:二次系统安全防护评价细则(四级系统) (9)贯彻落实公安部、国家电力监管机构、以及公司关于电力二次系统安全防护和等级保护工作的有关要求,统一二次系统安全防护测评标准,提高电力二次系统安全防护水平,确保电力二次系统安全稳定运行,编制本细则。
2.测评依据1)《电力二次系统安全防护规定》(电监会5号令)2)《电力二次系统安全防护总体方案》(电监安全[2006]34号)3)《信息系统安全等级保护基本要求》(GB/T 22239-2008)4)《信息安全风险评估规范》(GB/T 20984-2007)5)《信息系统安全等级保护测评要求》(GB/T 28448-2012)6)《电力行业信息系统安全等级保护基本要求》(电监信息[2012]62号)7)《电力二次系统安全防护评估规范(试行)》8)《中国南方电网电力二次系统安全防护技术规范》(Q/CSG110005-2012)3.测评范围等保定级在二级及以上的电力二次系统,包括调度机构负责建设、运维的业务系统,以及其他业务部门负责建设、运维的二次系统。
具体测评对象包括:网络结构、交换机/路由器、防火墙、操作系统、数据库、物理机房、数据安全管理、应用系统。
自查和抽查阶段的测评流程一般包括测评准备、现场测评和报告编制三个阶段。
1)资料收集要求被检单位向测评单位提交二次系统汇总列表(附件1)及二次系统详细信息调查表(附件2)等资料,提交的相关资料包括拓扑图和主要设备的配置信息。
电力监控系统二次安全防护管理标准

神华神东电力重庆万州港电有限责任公司电力监控系统安二次全防护管理标准第一条范围本标准规定了神华万州港电公司电力监控系统二次安全防护系统设备分工、运维的管理内容与要求、检查与考核;本标准适用于神华万州港电公司电力监控系统二次安全防护设备的运维管理;本标准所称的电力监控系统,是指发电厂内通过对生产控制系统单元机组DCS、输煤DCS、辅网等控制系统,热工专业监控系统以及涉及到电力调度的生产控制、信息传输系统单元机组涉及到的输变电监控系统、NCS系统、自动发电控制装置、无功电压控制装置、电能量采集装置、同步功角向量采集装置、保护信息子站等系统,电气专业监控系统,统称为电力监控系统;电力监控系统的功能是对实时数据进行信息采集、计算、存储、传输、检索等处理,建全厂内各生产系统实时信息显示,机组的性能计算与经济性分析,机组在线性能监测与分析,机组及线路在线保护和性能监测与分析,预测与预防性维护等;另外包括公司内部办公信息网络等系统;第二条规范性引用文件下列文件中的条款通过本标准的引用而成为本标准的条款;凡是注日期的引用文件,其随后所有的修改单不包括勘误的内容或修订版均不适用于本标准,然而,鼓励根据本标准达成协议的各方研究是否可使用这些文件的最新版本;凡是不注日期的引用文件,其最新版本适用于本标准;电网和电厂计算机监控系统及调度数据网络安全防护规定国家经贸委200230号令电力监控系统安全防护规定国家电监会5号令电力监控系统安全防护总体方案国家电监会电监安全200634号文中华人民共和国计算机信息系统安全保护条例中华人民共和国国务院令147号第三条管理职能设备维护部是本标准的归口部门,设备维护部、综合办公室、发电运行部、生产技术部是公司电力监控系统二次安全防护系统设备的管理责任部门,负责职责范围内工作的组织实施;设备维护部、综合办公室是公司电力监控系统二次安全防护系统设备的运维管理责任部门,负责分管范围内公司电力监控系统二次安全防护系统设备的运维管理工作,安全监察部是本标准实施的监督部门,人力资源部是公司内部落实考核的责任部门;另根据上级主管部门要求成立公司电力监控系统二次安全防护组织机构,加强公司电力监控系统二次安全防护工作的领导和规划管理;各部门职责设备维护部、综合办公室职责设备管理依据本标准,负责分管范围内公司电力监控系统二次安全防护系统设备的维护和管理工作;发电运行部、生产技术部、设备维护部、综合办公室依据本标准,负责分管范围内公司电力监控系统二次安全防护系统设备的运行管理工作;负责监督公司电力监控系统二次安全防护系统设备的各管理部门正常履行设备管理职责,依据本标准对公司电力监控系统二次安全防护设备管理过程中的推委、扯皮的现象进行提出考核意见,上报公司生产副生技理批准后提交人力资源部;人力资源部考核管理负责落实公司电力监控系统二次安全防护设备系统管理中的各项考核;电力监控系统二次安全防护组织机构及职责公司电力监控系统二次安全防护组织机构划为两级,分设领导组和工作组,工作组在领导组的授权和指挥下开展具体工作;组长:总工程师副组长:生产技术部经理成员:设备维护部经理、发电运行部经理、综合办公室经理电力监控系统二次安全防护管理的组织机构;负责组织制定、完善公司电力监控系统二次安全防护管理分级负责的责任制;电力监控系统总体设计方案的安全审查和完善;负责组织各专业电力监控系统二次安全防护管理制度的审查和完善,保证公司电力监控系统二次安全防护组织机构有效运转;负责组织公司电力监控系统二次安全防护方案的制定和实施;组织制定公司电力监控系统安全评估制度;电力监控系统安全联合防护机制和应急机制;当公司电力监控系统受到攻击、病毒感染或发生严重故障时负责宣布应急预案的启动;组长:生产技术部经理副组长: 设备维护部经理、发电运行部经理、生产技术部副经理成员:热工专业主管、电气二次专业主管、发电运行部电气主管、热工班班长、电二班班长、通信远动专责、热工专业SIS系统专责、信息中心专责、电量上报主管电力监控系统二次安全防护总体设计;负责组织公司电力监控系统二次安全防护方案的制定、完善和实施;负责组织制定和完善公司电力监控系统安全评估管理和应急预案;二次安全防护第一责任人,具体制定本专业方面电力监控系统二次安全防护的有关安全管理制度;负责本专业方面的电力监控系统二次安全防护方案的落实;负责本专业方面的电力监控系统二次安全防护应急预案的编写及演练;对在电力监控系统中发生的安全技术事故和安全事件,按照相关预案采取妥善措施,防止事件扩大;严格执行二次安全防护事件通报要求,有关安全问题做好记录;做好相关数据的备份工作,妥善保管重要软件、参数;定期对本专业方面的电力监控系统进行安全风险评估,及时进行自查整改,定期升级网络防病毒软件或防火墙软件版本;第四条管理内容与要求各部门之间的电力监控系统二次安全防护系统设备的分工设备范围及分工原则电力监控系统二次安全防护设备范围具体划分如下:A、应用、接口计算机:包括生产现场各控制系统的采集接口计算机、应用计算机、后台维护计算机等;B、服务器:实时数据库服务器、镜像服务器、计算服务器、管理服务器等、应用及数据库服务器等;C、网络传输设备:交换机、路由器、网管工作站、光电转换装置;D、二次防护设备:防火墙、物理隔离装置、纵向加密认证装置、防入侵检测装置等;E、存储设备:磁盘阵列、外部存储设备U盘、移动硬盘、光盘等;F、备品备件:系统正常运行需要的备件等;G、系统软件:计算机应用系统,防病毒软件、网管软件、服务器、接口机操作系统,防入侵检测软件等;H、应用软件:实时工况系统,性能计算系统,耗差分析系统、RTU 系统,AVC系统,PMU系统、电能量采集系统等;电力监控系统二次安全防护设备本着谁使用谁负责管理的原则;设备维护部电二专业负责我厂生产现场电气专业二次安全防护设备的维护,包括1、2机组的自动发电控制装置、无功电压控制装置、远动RTU、PMU、电能量采集装置、故障录波装置、继电保护装置和安全自动控制装置、保护信息子站和调度数据专网网络交换机、路由器、纵向加密认证装置、防火墙等设备及系统的软、硬件的维护和管理;设备维护部热工专业负责我厂现场1、2机组DCS采集接口机、辅网接口机及其硬件防火墙和采集交换机、现场正向隔离装置、II区防入侵检测装置、SIS中所涉及的eDNA数据库应用程序等设备及系统的软、硬件的维护和管理;综合办公室信息中心负责办公区域SIS系统硬件和网络等所有设备的维护工作,包括实时数据库服务器、核心交换机、III区交换机、磁盘阵列、备份服务器及磁带机、计算服务器、WEB服务器、III区防入侵检测装置、镜像服务器的维护管理、软件备份和升级;操作系统、ORACLE数据库、系统备份病毒库升级等工作;并负责公司电力市场系统服务器硬件及应用系统终端电脑的维护工作;对调度数据专网系统的网络设备提供技术支持和帮助;另外,综合办公室作为电力市场系统应用计算机的使用部门之一,对我厂电力市场系统的公文收发应用计算机负责,指定专人专用并对使用人员进行管理,签署保密协议,同时负责对违规使用人员进行考核管理,并上报公司电力监控系统二次安全防护领导小组;发电运行部作为电力市场系统应用计算机的使用部门之一,对我厂电力市场系统的厂网调度应用计算机负责,有义务对计算机使用人员进行权限管理,同时负责对违规使用人员进行考核管理,并上报公司电力监控系统二次安全防护领导小组;生产技术部作为电力市场系统应用计算机的使用部门之一,同时也是公司电力调度系统数字证书管理系统的管理责任部门;对我厂电力市场系统的电量统计上报应用计算机负责,同时对公司电力调度系统数字证书管理系统负责,指定专人专用并对使用人员进行管理,签署保密协议,同时负责对违规使用人员进行考核管理,并上报公司电力监控系统二次安全防护领导小组;权限密码管理电力监控系统、服务器密码及口令管理监控机、网络交换机、路由器、服务器以及二次设备主机等设备的口令和密码,由我厂电力监控系统二次安全防护工作组各专业主管和各专业系统管理员商议确定,必须两人同时在场设定;监控机、网络交换机、网络路由器、远动RTU、AVC、PMU、电厂报价终端、电能量采集装置、故障录波装置、继电保护装置和安全自动控制装置等电控专业负责维护的二次设备,其口令和密码必须电控专业主管在场时,由系统管理员记录封存;密码及口令要定期更换视网络具体情况,更换后系统管理员要销毁原记录,将新密码或口令记录封存;如发现密码及口令有泄密迹象,系统管理员要立刻报告部门负责人,经生产副总批示后再更换密码和口令;用户密码及口令的管理对于要求设定密码和口令的用户,由用户方指定负责人与系统管理员商定密码及口令,由系统管理员登记并请用户负责人确认签字或电话通知,之后系统管理员设定密码及口令,并保存用户档案;当用户由于责任人更换或忘记密码、口令时要求查询密码、口令或要求更换密码及口令的情况下,需向网络服务管理部门提交申请单,由部门负责人或系统管理员核实后,对用户档案做更新记载;如果网络提供用户自我更新密码及口令的功能,用户应自己定期更换密码及口令,并设专人负责保密和维护工作;门禁和机房人员登记管理人员管理熟知工作内容和责任规范;工作时间内不得作与工作、业务无关的任何私事,不得擅自离开岗位;管理人员必须以严肃、严格的态度,认真执行机房巡视制度,负责每日对机房网络设备、机房设备、机房环境的巡视、认真填写巡视记录表,发现问题及时向主管领导反映;管理人员要定时对监控机、网络交换机、路由器等设备进行巡视并认真进行记录;当遇到故障报警时,应及时判断出故障点,并立即通知相关的系统管理员到现场共同排除故障;发生重大故障时,还应及时报告主管领导;管理人员必须严格遵守各项相关管理规定和消防管理规定;网络巡视管理网络运行设备的巡视各服务器的CPU和内存的工作状况防火墙的工作状况网管设备的工作状况数据库服务器的工作状况网络交换机、路由器的工作状况客户端的网络运行速度认真做好记录机房环境的巡视管理机房门窗的关闭情况机房的卫生状况机房的灯光状况机房的温度、湿度及空气状况认真做好记录机房设备的巡视管理对机房的UPS、空调、消防报警等系统的运行情况进行经常性巡视,密切注意工作负荷、电池容量、室内温湿度等数值,以保证网络设备安全、正常的运行主配电柜的供电电压、电流;UPS的输出电压、电流和负载功率;UPS电池的状况;空调的工作状况;空气净化器的工作状况;消防报警系统的工作状况;查看所有机房设备的报警、日志记录;认真做好巡视记录;日常管理每日检查机房的环境卫生,至少一周清扫一次;到机房工作的人员要听从机房专业负责人员管理;到机房工作的人员进入机房前需换上机房专用工作服和工作鞋,并定期清理自己的工作服和工作鞋;到机房工作的人员不得在机房内吃食品,饮水,吸烟或其他与工作无关的事宜;到机房工作的人员严禁携带与工作无关的物品,特别是易燃、易爆、强磁、腐蚀性物体等危险物品进入机房;到机房工作的人员应严格遵守岗位责任制,不能乱动与自己工作无关的设备;机房内不能存放任何食品;严禁在机房内使用其他用电器;严禁在机房内存放杂物;严禁在机房大声喧哗、玩电子游戏、聊天等;严禁在机房的服务器上浏览INTERNET的网页和接收电子邮件;在机房工作必须按操作规程正确操作、使用各类设备;运行维护管理配电柜一年进行至少2次维护检查;维护内容:清扫灰尘、检查各接点、触点的温度,松紧;注:双路供电还应检查互投开关的可靠性;一年进行2次巡检;维护内容:清扫灰尘、检查UPS逆变器工作状况及UPS整机的工作状况、检查电池组机每节电池的状况并对电池进行放电试验;机房专用空调每月进行一次巡检;巡检内容:检查过滤网是否积灰、检查室外机积尘、测量工作电压、电流,检查下水管道是否畅通及漏水报警是否正常;机房专用空调每年进行两次维护;维护内容:清扫或更换过滤网,清扫空调机柜及风机、清扫室外机并检查电机的工作状况;机房消防系统每年进行一次检测;维护内容:检查个监测点及报警设备的可靠性、检查消防设备的电池、喷头;机房防雷设施每年检查一次;维护内容:检测个防雷器的可靠性、检查接地状况、机房每年进行两次专业保洁;维护内容:对机房的地板进行调整和清洁、对底板下、天棚板上进行清洁;安全保密管理门禁安全管理机房必须设有门禁,机房的工作、管理人员需登记进入机房;非机房工作人员不能随意进入机房;非机房工作人员进入机房前,必须先申请,经主管领导同意批准,履行登记手续后方可在机房管理人员的陪同下进入机房,并且服从机房管理人员的管理;防雷、防火、防水、防盗、防虫害管理防雷:需按国家的规定对机房的设备进行接地,对进出机房的电力线,网络线需要加装防雷器;每年要按国家的规定对防雷设施及设备接地进行检测;防火:需按国家的规定在机房进行消防设施的安装;消防报警及灭火设施要724小时工作;设施每年要按国家规定对消防报警及灭火设施进行检测;防水:要经常检查机房的防漏水情况,空调、门窗及屋顶;防盗:严格机房进出管理,门禁要247小时工作,严格执行进出机房的登记制度、严格执行进出机房不得携带危险物品的规定;防虫害:经常检查机房的顶棚上和地板下的封闭情况;不得在机房内存放食品,不得在机房内堆放杂物;网络运行安全管理对涉密网和内部办公网要与INTERNET网物理隔离,所用服务器要安装在屏蔽机柜内,网络线、网络插座、插头都要屏蔽;对INTERNET网的进口要加装防火墙,如必要可装多级防火墙;防火墙的设置要经常根据需要进行调整以防入侵;对所有服务器要安装防病毒软件,要经常对防病毒软件进行升级;经常对计算机进行病毒检测;系统设备安全管理进入机房不得带拷贝工具和便携机;机房内所有服务器应设有开机密码、系统登陆密码;机房内所有服务器都应设有带密码的屏幕保护;专业管理人员操作后应将服务器处于锁定状态;非专业管理人员不得私自操作任何服务器;保密管理严格遵守党和国家的保密制度;有关打印结果、存储介质及原始数据必须由专人保管;带有密级的媒体应及时锁入保险柜中,收、发要登记;定期集中销毁废弃的涉密纸、物;2严禁与机房工作无关的人员进入机房;3非机房工作人员在机房工作时,必须有专业负责人员陪同监护;4机房内各类服务器应由专人分类管理;5指定设备、资料管理责任人;计算机系统管理电力监控系统计算机的管理除主管领导、系统管理员外,禁止任何人对此计算机进行访问控制和操作;查看、调用数据,须经当值值长同意或授权;如遇正常倒闸操作或事故处理,则由有权限进入该系统的操作人员,严格按安规、运规、调规及相关规定和要求进行操作;工程师站计算机的管理:有权限进入电厂微机防误、DCS系统计算机的操作人员,应严格按变电运行规定及规程要求在微机防误、DCS系统下,模拟操作、查看、修改参数和填写、上传、打印操作票;模拟操作、查看、修改参数必须经专业主管同意或授权,查看、填写当日发电日报表、月报表及相关数据,必须经当值值班长同意或授权,禁止私自打开、移动、删除计算机目录下的所有文件夹及文件,未经系统管理员批准,禁止进行数据拷贝或外来磁盘、光盘的插入和操作,严禁进行与工作无关的任何操作;生产办公用计算机的管理使用办公用计算机,必须经当值值长或系统管理员同意,并且详细登记、记录后方可使用;自己所建文件或文档必须归类到各自所属磁盘的文件夹内,不准将文档、文件或文件夹乱摆乱放,不得随意打开、移除、更改与自己无关的程序及文件;除上网向电网公司上传报表数据外,未经系统管理员同意或授权,不得上网做与电网公司报表无关的事;严禁更改计算机的所有设置,严禁安装和删除所有程序,严禁更改、删除、移动计算机内所有文件夹及文件,严禁外来存储介质,如:移动硬盘、U盘以及光盘的插入和操作;计算机数据管理:每日接班人员,在接班前必须检查计算机设置有无改变,系统文件及程序有无丢失,计算机系统是否稳定;并且检查和核对前一日报表是否正确、完整,上报数据是否成功报出,月报表必须填写合格,打印后交由场领导审核批准后,方可上报;电力监控系统安全评估管理电力监控系统安全评估采取以自评估为主、联合评估为辅的方式,将安全评估纳入电力系统安全评价体系,掌握基本的评估技术和方法;电力监控系统在投运前、升级改造之后必须进行安全评估;对已投入运行的系统,根据国家及国家电力监管委员会,关于电力监控系统安全评估的相关规定,进行定期安全评估;电力监控系统安全评估的相关规定,每年进行一次安全评估;评估方案及结果应及时向上级主管部门汇报、备案;参与评估的机构及人员必须稳定、可靠、可控,并与公司签署长期保密协议;电力监控系统安全评估必须严格控制实施风险,确保评估工作不影响电力监控系统的安全稳定运行;电力监控系统安全评估的相关规定,制定相应的应急预案,实施过程应符合电力监控系统的相关管理规定;电力监控系统二次安全防护系统的维护管理严格遵守劳动纪律,在工作期间对机房内设备安全运行全面负责;系统管理人员应熟悉机房内设备的运行情况,能熟练操作维护系统和处理设备的一些异常和缺陷,保证机房内设备安全运行;系统管理人员应定期巡视所管辖的二次设备运行工况,检查机房内服务器、交换机、监控主机等设备的运行情况,并将设备的运行情况记录于巡检记录中;设备运行期间,发现设备故障应及时处理,在经过判断和处理后确认故障为:系统非常故障;现场的检测手段不能处理;完成时限不允许;应通知专业主管,并向上级主管领导报告处理的情况,在专业技术人员的指导下进行处理;系统管理人员在进行维护操作前,应向专业主管领导申请或办理工作票,待专业主管领导或当值值长同意批准后,在工作负责人的监护下,方可进行相关操作;严格遵守安全保密管理标准;不允许在机房内从事影响设备安全运行的活动;做好机房、电力监控系统及设备的卫生工作;电力监控系统恶意代码病毒及木马等的二次安全防护管理定期更新带恶意代码的网站清单,屏蔽该部分网站,并禁止网络内用户访问陌生的非工作相关站点;统一设置浏览器中的Internet选项中的Internet区域的安全级别,设定为高等级;并禁止用户修改;一般情况下,不通过服务器直接登录公共站点访问,如有必要,须事先在其他电脑中登记访问网站,确保该网站的安全性;在所有服务器中,如非必需,禁止开启ActiveX插件和控件、JAVA 脚本等;确保各服务器及工作站安装并及时更新网络防火墙,并确保“实时监控功能”的开启状态;做好Windows 相关注册表的备份工作;网络管理员要对IE或其他网络浏览器进行定期得打补丁或更新工作;电力监控系统数据及系统的备份管理各专业系统管理员应定期对电力监控系统设备应用系统、信息数据等进行备份管理;提高数据备份的自动化运行管理水平,做好本地数据冷备份,减少人的操作与干预,或制定严格的管理规范,避免误操作;计算机信息数据备份包括服务器全部数据及相关服务器数据的备份工作,各工作站上的数据库及其它数据文件;信息数据的备份包括定期备份和临时备份两种;定期备份指按照规定的日期定期对数据进行备份;临时备份指在特殊情况如软件升级、设备更换、感染病毒等下,临时对信息数据进行备份;。
干塘子光伏电站电力监控系统安全防护检查自查报告

自查模板干塘子光伏电站电力监控系统安全防护自查报告一、电力监控系统安全防护工作开展情况1、安全防护运维和管理人员责任落实情况:组织机构和专责人员公司严格按照制定的《电力安全信息管理制度》中要求落实网络安全责任制,制定了以公司电力安全运行部经理为主管领导的管理机构,各值工作人员均严格按照制度职责要求做好相关工作。
2、安全防护运行管理落实情况:日常运行和应急预案及演练公司编制了《生产调度通信系统故障处置方案》,定期进行演练与培训。
运行值班人员每天对通信设备进行2次巡视检查并记录(2次/天),24小时对各监控系统进行监视。
特殊情况下,增加电力通信设备的特巡工作。
3、防护管理制度体系建立情况公司已制定了《电力安全信息管理制度》、《电力二次系统安全防护处置方案》、《生产调度通信系统故障处置方案》以防止公司二次安全防护系统故障突发事件,避免或最大程度地减轻二次安全防护系统故障造成的损失。
4、防护工作现状电站已按照《电力监控系统安全防护规定》识别区分生产控制区和信息管理区,生产控制区根据云南电网公司制定的电力监控系统安全防护方案执行到位,与电网调度联络使用专用通讯设备、专用光纤进行。
电站电力生产控制区与信息管理控制区之间联络只有光功率预测系统需要数据并连接至外网,生产控制区与光功率预测系统联络使用了由北京科东电力控制系统有限公司生产的网络安全隔离设备(StoneWall-2000)反向型防护措施,其它未有物理联络,避免了数据泄露及系统被控情况。
信息管理区与外网的连接统一由集团公司发放山石网科安全网关、深信服上网行为管理、深信服广域网加速安全设备进行上网,宾川公司已严格按照要求将设备安装到位,从技术层面上加强了公司信息管理区的网络安全。
本单位电力监控系统配置情况干塘子光伏电站单位共有5套电力监控系统,其中四级系统0套,三级系统0套,二级系统5套。
电力二次系统等级保护安全测评(安全评估)工作开展情况。
二、自查情况通过自查,共发现非常严重问题0项,严重问题1项,一般问题0项。
- 1、下载文档前请自行甄别文档内容的完整性,平台不提供额外的编辑、内容补充、找答案等附加服务。
- 2、"仅部分预览"的文档,不可在线预览部分如存在完整性等问题,可反馈申请退款(可完整预览的文档不适用该条件!)。
- 3、如文档侵犯您的权益,请联系客服反馈,我们会尽快为您处理(人工客服工作时间:9:00-18:30)。
2 检查内容表2.1 规章制度序号检查项2评价指标1)电力二次系统安全管理应纳入调度安全生产日常管理;2)检查规章制度是否健全,应包含机房、人员、设备、文档、应急等管理制度;3)安全管理制度应通过正式、有效的方式发布。
1)检查是否成立了电力二次系统安全工作小组,并落实相应职责;2)安全第一责任人是否是本单位安全主管领导。
记录整改情况1 电力二次系统安全管理规章制度是否健全电力二次系统安全责任的落实情况需要说明的情况结果确认受检方签字检查方签字日期日期2.2 安全组织机构序号检查项评价指标记录整改情况1)是否有电力二次系统安全防护组织机构成立的正式文件;1 电力二次系统安全防护组织机构的建立情况2)主管领导是否是第一责任人;3)是否制定了相关人员安全职责;4)应配备一定数量的系统管理员、网络管理员、安全管理员等。
需要说明的情况结果受检方签字检查方签字确认日期日期2.3 电力二次系统安全资金保障序号检查项评价指标记录整改情况电力二次系统安全运行1维护经费落实情况1)运行维护的经费是否已经落实;2)安全防护经费占信息系统总体运维经费的比重是否合适。
2电力二次系统安全建设专项资金落实情况1)电力二次系统安全建设专项资金的落实情况。
需要说明的情况受检方签字检查方签字结果确认日期日期2.4 人员管理序号检查项评价指标记录整改情况1)是否开展了形式多样的安全保密1 人员的安全保密意识教育情况2人员安全技能培训情况3 重点、敏感岗位人员有无内控管理措施4 外来人员管理情况教育;2)安全保密教育的覆盖范围是否足够。
1)是否对相关人员进行了安全技术培训;2)是否参加过电监会组织的培训活动。
1)是否有重点、敏感岗位人员内控管理措施;2)是否加强重点或敏感岗位人员的安全意识教育;3)应严格规范人员离岗过程,及时终止离岗员工的所有访问权限。
1)是否要求第三方人员在访问前与公司签署安全责任合同书或保密协议;2)是否对第三方人员访问重要区域以书面形式批准,并由专人全程陪同或监督,记录备案;3)是否对第三方人员允许访问的区域、系统、设备、信息等内容应进行书面的规定,并按照规定执行。
需要说明的情况结果确认受检方签字检查方签字日期日期2.5 信息安全策略及总体防护体系序号2检查项本单位电力二次系统安全防护实施方案制定情况“安全分区、网络专用、横向隔离、纵向认证”方针的贯彻落实情况电力二次系统安全防护体系的建设情况评价指标按照《电力二次系统安全防护总体方案》制定具体实施方案情况。
记录整改情况1)11) 按照《电力二次安全防护规定》落实情况。
3 1) 按照本单位电力二次安全防护实施方案建设情况。
需要说明的情况结果确认受检方签字检查方签字日期日期2.6 分区防御序号检查项评价指标记录整改情况生产控制大区和管理信1 息大区内部相应分区情况2 各类系统和设备分区部署情况生产控制大区和管理信3 息大区网络边界横向隔离防护情况4 纵向加密认证装置部署情况1) 生产控制大区和管理信息大区的分区隔离情况;2) 生产控制大区内部是否形成控制区和非控制区。
1) 各生产控制系统分区情况;2) 调度管理系统在管理信息大区运行。
1) 检查正向隔离装置和反向隔离装置的部署情况;2) 专用隔离装置是否满足1bit 返回的要求;3) 说明正向隔离装置厂家和台数;4) 说明反向隔离装置厂家和台数。
1) 生产控制大区使用纵向加密认证装置情况;2) 如果部署纵向加密认证装置,说明厂家和台数;3) 如果未部署纵向加密认证装置,说明现有生产控制大区纵向网络边界安全防护措施。
生产控制大区跨单位5 (部门)数据采集和信息交换情况禁止跨越生产控制大区6 和管理信息大区进行网络直联的落实情况1) 生产业务数据采集享有通信情况;2) 生产业务数据采集通信表维护情况。
1) 生产控制大区和管理信息大区之间隔离情况;2) 如果存在非隔离装置连接情况,请说明。
需要说明的情况受检方签字检查方签字结果确认日期日期序号检查项安全域划分情况评价指标调度管理系统是否运行在公司内网;调度管理系统是否具有独立的记录整改情况1)12)3 外部设备接入控制情况1)4 各类网络接口、互联网出口的安全监测措施1)1)5 网络病毒、木马防护措施调度管理系统对外来人员设备的授权接入的控制措施。
调度管理系统网络与公司网间安全监测措施的部署情况。
生产控制大区的网络防病毒系统的部署和日常维护情况;2) 调度管理系统的网络防病毒系统的部署和日常维护情况。
2.7 网络安全网段,采用调度地址;3) 是否使用SGTnet调度VPN 实现上下级通信。
1) 调度管理系统边界安全防护措施的部署和策略配置情况;2 网络边界防护情况2) 调度管理系统与广域网间边界安全防护措施的部署和策略配置情况。
需要说明的情况结果确认受检方签字检查方签字日期日期2.8 设备和操作系统安全序号检查项评价指标记录整改情况1) 物理层面对网络设备采取的访问控制措施;1 网络设备的安全防护措施2) 网络上对网络设备采取的访问控制措施;3) 网络设备自身安全配置的加固情况。
1) 物理层面对安全设备采取的访问控制措施;2 安全设备的安全防护措2) 网络上对安全设备采取的访问施控制措施;3) 安全设备自身的安全策略配置情况。
1) 物理层面对服务器采取的访问控制措施;3 服务器的安全防护措施2) 网络上对服务器采取的访问控制措施。
1) 操作系统的版本、补丁更新情况;4 操作系统的安全配置2) 操作系统的用户权限分配、审计情况;3) 操作系统的恶意代码防范情况。
需要说明的情况结果确认受检方签字检查方签字日期日期2.9 应用系统安全序号检查项评价指标记录整改情况1) 数据库系统的版本和补丁更新情况;1 数据库的安全配置和管理情况2 业务应用系统的安全设计、配置和管理情况3应用系统安全测试情况4 关键应用系统上线运行后的安全配置管理情况2) 数据库系统中帐户和权限管理情况;3) 数据库系统自身的安全配置情况。
1) 操作系统帐户和权限管理情况;2) 操作系统中各类安全机制设计的全面性;3) 操作系统中存在的安全漏洞情况。
1) 系统上线前的安全性测评情况;2) 系统安全测评发现漏洞的整改情况。
1) 系统上线后的安全评估情况;2) 系统上线后的日常运行维护工作内容和情况。
需要说明的情况结果确认受检方签字检查方签字日期日期2.10 运维管理序号检查项评价指标记录整改情况1 设备、系统的维护记录情况2 设备、系统的变更管理情况3 运行环境与开发环境的分离情况1)是否有设备、系统的维护记录;2)设备、系统的维护是否有保密措施;1)是否有设备、系统的变更管理制度;2)是否有设备、系统变更申请、审批等流程文件;1)运行环境和开发环境应物理分开;2)应制定软件开发管理制度,明确说明开发过程的控制方法和人员行为准则;4 安全漏洞检测管理情况1)是否有安全漏洞管理制度;2)是否有安全漏洞检测手段;5 补丁升级管理情况1)是否有补丁升级管理制度;2)补丁升级管理策略是否合理;1)是否有安全审计管理制度;6安全审计管理情况7 账户口令管理情况2)对网络设备、安全设备、主机等是否有安全审计的要求;1)对口令是否有长度、复杂度、生存期等要求;2)是否有口令存储和传输保密性要求;8 数字证书及密码管理情况1)是否有数字证书和密码的管理制度;2)是否对数字证书或密码的产生、传递、使用和销毁进行管理。
需要说明的情况结果确认受检方签字检查方签字日期日期2.11 数据安全序号检查项13)4)1)2 数据备份与恢复管理情况2)3)4)1)3 备份介质管理情况2)评价指标对移动存储介质使用范围的限制情况;对移动存储介质注册、使用、存放和销毁的具体制度规定;对移动存储介质使用限制的具体技术措施;移动存储介质管理的相关制度和记录完备性。
数据备份系统的部署情况,覆盖的系统比率;数据备份策略的合理性,备份周期和存储空间规划的合理性;数据备份系统日常运行维护的相关记录;数据备份的恢复测试情况。
备份介质存放环境的安全保障情况;备份介质日常管理的相关记录。
记录整改情况1)磁盘、光盘、U 盘和移动硬盘等移动存储介质管理情况2)需要说明的情况结果确认受检方签字检查方签字日期日期2.12 物理环境安全序号检查项评价指标记录整改情况生产调度区、计算机机1 房等重点区域的门禁、防盗门窗、监视器等安全管控设施的配置情况生产调度区、计算机机2 房等重点区域人员出入管控情况3 防灾、供电和通信系统的安全保障措施1) 生产调度区、计算机机房安全管控设施的配置情况;2) 生产调度区、计算机机房安全管控设施日常运维的相关记录。
1) 生产调度区、计算机机房人员出入管控的制度要求;2) 生产调度区、计算机机房人员出入管控的日常记录。
1) 机房供电系统安全保障情况,机房防水、防雷、防火和恒温恒湿设施的部署情况;2) 机房环境的日常维护工作内容和情况。
需要说明的情况受检方签字检查方签字结果确认日期日期2.13 关键信息资产管控序号 检查项评价指标 记录 整改情况 1)是否对基础资料进行归档管理; 1 系统建设及基础资料归档管理情况 2 关键信息设备、软件系 统采购时的安全性测评情况 3 电力系统核心数据的使 用范围 4 电力系统核心数据的授 权访问策略和安全防护情况2)应确保信息系统的定级结果经过相关部门的批准。
1) 应确保安全产品采购和使用符合国家的有关规定;2) 应指定或授权专门的部门负责安全产品的采购;3) 对关键信息设备、软件系统采购时应进行安全性测评。
1) 应明确电力系统核心数据的使用范围;2) 应对电力系统核心数据的存储、传输和使用进行规范化管理。
1) 应确立电力系统核心数据的访问控制策略;2) 应制定电力系统核心数据的安全防护措施。
需要说明的情况结果确认受检方签字检查方签字日期日期2.14 服务外包管控序号检查项评价指标记录整改情况1) 外包服务协议中具有全面的信1 服务外包协议中信息安全管控条款内容外包服务在服务期内对2 外包服务协议中信息安全管控措施的落实情况外包服务在服务期满后3 对外包服务协议中信息安全管控措施的落实情况4 对服务机构和人员的管理情况5 对服务机构所携带设备的管控措施6 外包服务活动的行为审计情况息安全管控条款;2) 外包服务协议中具有全面的保密条款。
1) 服务期内, 对外包服务的信息安全管控的执行是否进行全面监控。
1) 在服务期满后,是否统一对信息安全管控结果进行审查。
1) 是否制定了对外包服务机构和人员的管理制度;2) 是否进行了对外包服务机构和人员的资质审查工作;3) 是否对外包服务人员的行为进行监督。
1) 是否制定了对服务机构所携带设备的管理要求;2) 是否通过技术措施对服务机构所携带设备进行安全检查。