文库搜索
切换导航
首页
频道
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
首页
联系我们
国家标准目录
国际ISO标准目录
行业标准目录
地方标准目录
批量下载
ICS35.240.50 F 07 中华人民共和国国家标准 GB/T 37138—2018 电力信息系统安全等级保护实施指南 Implementation guide for cyber security classified protection of electric power information system 2018-12-28发布 2019-07-01实施 国家市场监督管理总局 发布 中国国家标准化管理委员会 GB/T 37138—2018 目 次 前言 引言 范围 1 2规范性引用文件 术语和定义 3 等级保护实施概述 4 4.1基本原则 4.1.1结构优先原则 4.1.2 联合防护原则 4.1.3 安全可控原则 4.1.4 立体防御原则 4.2角色和职责 4.2.1 电力信息系统运行单位 4.2.2 电力调度机构 4.2.3 电力信息系统安全服务机构 4.2.4 电力信息系统安全等级测评机构 4.2.5 电力信息系统安全产品供应商 4.2.6 电力信息系统供应商 4.2.7 电力信息系统设计单位 4.2.8 主管部门 4.3 实施的基本活动 5定级与备案 5.1 定级与备案阶段的流程 5.2定级对象分析 5.2.1电力信息系统分析 5.2.2定级对象确定 5.3安全保护等级确定 5.3.1定级、审核和批准 5.3.2形成定级报告 5.4定级结果备案 6测评与评估 6.1 测评与评估的流程 6.2 等级测评 6.2.1 测评机构选择 6.2.2 测评准备 6.2.3 方案编制 GB/T37138—2018 6.2.4现场测评 10 6.2.5分析与报告编制 11 6.3电力监控系统安全防护评估 12 6.3.1评估形式选择 6.3.2评估准备 12 6.3.3现场评估 13 6.3.4分析与报告编制 13 7安全整改 7.1 安全整改的流程… 4 7.2 整改方案制定 14 7.3 安全整改实施 15 7.4 安全整改验收· 16 8退运 16 8.1电力信息系统退运阶段的流程 16 8.2信息转移、暂存和清除 16 8.3 设备迁移或退运 17 8.4存储介质的清除或销毁 17 参考文献 19 GB/T37138—2018 前言 本标准按照GB/T1.1—2009给出的规则起草。 请注意本文件的某些内容可能涉及专利。本文件的发布机构不承担识别这些专利的责任。 本标准由国家能源局提出。 本标准由全国电力监管标准化技术委员会(SAC/TC296)归口。 集团公司、全球能源互联网研究院有限公司、北京卓识网安技术股份有限公司、中国电力科学研究院有 限公司、国网电力科学研究院有限公司、国电南京自动化股份有限公司、南方电网科学研究院有限责任 公司、中国软件评测中心。 本标准主要起草人:梁建勇、胡红升、王保喜、陈雪鸿、阴玉清、李焕、叶世超、陶文伟、王静、李旸照、 张、毛澍、房磊、赵婷、焦安春、高艳坤、于学军、李凌、刘育辰、吴国华、秦学嘉、丁晓玉、刘寅、张敏、 郁宝坤、张五一、许爱东、陈华军、蒙家晓、周锋、郝鑫。 Ⅲ GB/T37138—2018 引 为规范电力信息系统安全等级保护实施的流程、内容和方法,加强电力信息系统的安全管理,防范 网络攻击对电力信息系统造成的侵害,保障电力系统的安全稳定运行,依据国家和行业有关政策,制定 本标准。 在对电力信息系统实施网络安全等级保护的过程中,除使用本标准外,在不同的阶段,还应参照其 他有关网络安全等级保护的标准开展工作。 IV
GB-T 37138-2018 电力信息系统安全等级保护实施指南
文档预览
中文文档
24 页
50 下载
1000 浏览
0 评论
0 收藏
3.0分
赞助2元下载(无需注册)
温馨提示:本文档共24页,可预览 3 页,如浏览全部内容或当前文档出现乱码,可开通会员下载原始文档
下载文档到电脑,方便使用
赞助2元下载
本文档由 思安 于
2023-02-21 17:31:35
上传分享
举报
下载
原文档
(4.6 MB)
分享
友情链接
GB-T 42926-2023 金融信息系统网络安全风险评估规范.pdf
T-CEA 022—2019 电梯用随行电缆.pdf
T-CEC 699—2022 换电式纯电动重型卡车电池箱连接器.pdf
GB-T 37955-2019 信息安全技术 数控网络安全技术要求.pdf
GB-T 30281-2013 信息安全技术 鉴别与授权 可扩展访问控制标记语言.pdf
NIST 关键基础设施网络安全改善框架-美国关基-v1.1-2018年 安全内参翻译版本.pdf
DB50-T 1474.2-2023 化粪池监控系统 第2部分:安装与调试 重庆市.pdf
T-SZSWA 007—2022 困境儿童关爱社会工作服务指南.pdf
DB23-T 3104—2022 油田含油污泥处置与利用污染控制要求 黑龙江省.pdf
T-CAEPI 72—2023 袋式除尘用折式滤筒技术要求.pdf
YD-T 4177.8-2023 移动互联网应用程序(APP)收集使用个人信息最小必要评估规范 第8部分:录像信息.pdf
GB-T 20278-2022 信息安全技术 网络脆弱性扫描产品安全技术要求和测试评价方法.pdf
DB21-T 3728.2—2023 信息技术 初级职业技能人员能力评价要求 第2部分:软件开发 辽宁省.pdf
T-CAEPI 66—2023 水污染源自动监控监测系统 运行维护技术指南.pdf
DB45-T 2048-2019 微型消防站建设管理规范 广西壮族自治区.pdf
GB-T 32427-2015信息技术SOA成熟度模型及评估方法.pdf
GB 14443-2007 涂装作业安全规程 涂层烘干室安全技术规定.pdf
GM-T 0084-2020 密码模块物理攻击缓解技术指南.pdf
DB14-T 2989—2024 山西电子政务外网电子认证数字证书管理规范 山西省.pdf
DB-T 10-2016 数字强震动加速度仪.pdf
1
/
3
24
评价文档
赞助2元 点击下载(4.6 MB)
回到顶部
×
微信扫码支付
2
元 自动下载
点击进入官方售后微信群
支付 完成后 如未跳转 点击这里下载
站内资源均来自网友分享或网络收集整理,若无意中侵犯到您的权利,敬请联系我们
微信(点击查看客服)
,我们将及时删除相关资源。