GB/T 32351-2015 电力信息安全水平评价指标.pdf

水平,电力行业,管控,评价,量化,推荐性国家标准
文档页数:23
文档大小:6.4MB
文档格式:pdf
文档分类:推荐性国家标准
上传会员:
上传日期:
最后更新:

中华人民共和国国家标准

GB/T32351-2015

电力信息安全水平评价指标

Information security level evaluation indicators for electric power industry

中国国家标准化管理委员会 中华人民共和国国家质量监督检验检疫总局 发布

目 次

前言引言1范围 规范性引用文件3术语和定义4电力信息安全水平评价指标框架及量化方法4.1评价指标框架4.2评价指标项描述4.3量化方法5电力信息安全水平评价指标项5.1组织体系(ORG) 5.2规章制度(REG)5.3资金保障(FUN).5.4 人员安全管理(PER) 85 5 服务外包管控(OSE)5.6 5.7 关键信息资产管控(ASS) 信息系统建设安全管理(CON) 10 105.8 安全分区防御(SDD) 115.9 网络安全防护(NET) 125.10 主机和设备安全防护(HEQ) 应用系统和数据安全防护(ADA) 135.12 5.11 物理环境安全防护(PEN) 15 145.13 信息系统运行安全管理(OPE) 155.14 灾难恢复(REC) 165.15 应急管理(EME) 17参考文献

前言

本标准按照GB/T1.1-2009给出的规则起草.

本标准由国家能源局提出.

本标准由全国电力监管标准化技术委员会(SAC/TC296)归口.

本标准起草单位:中国电力科学研究院、国家能源局信息中心、东北能源监管局、辽宁省电力有限公司电力科学研究院.

徐兴坤、梁潇、王恩库、曹宇飞、李怡康. 本标准主要起草人:孙耀唯、胡红升、高昆仑、温红子、陈雪鸿、赵婷、郑晓岚、苑舜、卢伟、张文艳、

引言

随着信息安全形势的不断变化和电力信息安全工作的深人开展,迫切需要一种定量化、精细化、常民共和国国务院令第432号)、(电力行业网络与信息安全监督管理暂行规定》(电监信息[2007]50号) 态化的新型管理方法,以促进电力行业信息安全水平的持续提高.本标准依据(电力监管条例(中华人和国家有关标准规范制定,规定了电力信息安全水平评价指标并描述了评价指标的量化方法,可用于评价各类电力组织机构信息安全水平.

电力信息安全水平评价指标

1范围

本标准规定了电力信息安全水平评价指标,描述了评价指标量化方法.

本标准适用于电力监管机构对电网、发电、电力科研及电力设计施工等电力组织机构开展信息安全水平评价,也适用于上述电力组织机构开展信息安全水平自评价,信息安全服务提供商为电力组织机构提供服务时也可参考使用.

下列文件对于本文件的应用是必不可少的.凡是注日期的引用文件,仅注日期的版本适用于本文件.凡是不注日期的引用文件,其最新版本(包括的修改单)适用于本文件.

GB/T25069-2010信息安全技术术语

3术语和定义

GB/T25069一2010界定的下列术语和定义适用于本文件.

3.1

信息安全水平指数information security level index

ISL

客观反映组织机构信息安全工作整体开展情况的数值,以评价组织机构整体信息安全水平,由全部评价指标项量化后计算获得.

3.2

分类信息安全水平指数classified information security level index

ISL:

客观反映组织机构某类信息安全工作开展情况的数值,以评价组织机构某一方面的信息安全工作水平,由某评价指标类中的评价指标项量化后计算获得.

修正信息安全水平指数corrected information security level index

为补偿组织机构对部分评价指标项的不适用性,以数学方法修正信息安全水平指数获得的数值.

评价指标类标识符classifiedevaluationindicator identifier

唯一标识评价指标类的符号,由三个英文字符组成,此标识符也用在该评价指标类中评价指标项的命名规则中.

3.5

评价指标项标识符evaluationindicator identifier

唯一标识评价指标项的符号,由一组字符组成,前三个字符与其所属的评价指标类标识符相同,其余字符是评价指标项在指标类中的序号.

资源链接请先登录(扫码可直接登录、免注册)
①本文档内容版权归属内容提供方。如果您对本资料有版权申诉,请及时联系我方进行处理(联系方式详见页脚)。
②由于网络或浏览器兼容性等问题导致下载失败,请加客服微信处理(详见下载弹窗提示),感谢理解。
③本资料由其他用户上传,本站不保证质量、数量等令人满意,若存在资料虚假不完整,请及时联系客服投诉处理。
④本站仅收取资料上传人设置的下载费中的一部分分成,用以平摊存储及运营成本。本站仅为用户提供资料分享平台,且会员之间资料免费共享(平台无费用分成),不提供其他经营性业务。
投稿会员:zidan
我的头像

您必须才能评论!

手机扫码、免注册、直接登录

 注意:QQ登录支持手机端浏览器一键登录及扫码登录
微信仅支持手机扫码一键登录

账号密码登录(仅适用于原老用户)