- 1、本文档共27页,可阅读全部内容。
- 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
- 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
- 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们。
- 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
- 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
云南电网公司供电局信息安全建设
技术规范
(征求意见稿)
前言
为规范云南电网公司供电局信息安全建设工作,确保为各类信息系统应用提供高质量的信息安全保障,根据国家和电力行业有关规定,特制定本规范。
本规范是云南电网公司信息安全建设工作的依据。本规范未包括的内容和指标要求,应按国家、电力行业有关规定的要求执行。当本规范与国家标准、电力行业标准及规范有矛盾时,应以国家标准、电力行业标准和规范为准。
本规范由提出。
本规范由归口管理。
本规范由负责解释。
本规范主要起草单位:。
本规范协助起草单位:。
本规范主要起草人:
目 录
1适用范围 1
2规范性引用文件 1
3术语和定义 2
4符号和缩略语 2
5 供电局信息安全体系 3
5.1南方电网信息安全保障体系框架 3
5.2云南电网公司信息安全体系框架 4
6 供电局信息安全技术体系建设规范 6
6.1网络安全建设技术规范 6
6.1.2 功能要求 6
6.2终端安全建设技术规范 9
6.3主机安全建设技术规范 13
6.4应用安全建设技术规范 16
6.5数据安全建设技术规范 17
7信息安全运行保障体系技术规范 19
7.1安全运维管理 19
7.1.1网络安全运维管理 19
7.1.2主机安全运维管理 19
7.1.3应用安全运维管理 19
7.2日常运行保障 20
7.3 安全应急响应 20
7.4 数据和系统备份 20
8其他要求 21
9附则 21
附图一 供电局综合网络的外部边界划分 22
附图二 供电局综合网络内部安全域边界 22
附表三 南方电网信息系统安全保护等级二级系统的控制项要求 22
云南电网公司供电局信息安全建设技术规范
1适用范围
本规范是云南电网公司信息安全建设工作的规范性指导文件,适用于云南电网公司及所辖各单位信息化安全建设工作。
2规范性引用文件
下列文件中的条款通过本规范的引用而成为本规范的条款。凡注明日期的引用文件,其随后所有的修改单或修订版均不适用于本规范(不包括勘误、通知单),然而,鼓励根据本规范达成协议的各方研究是否可使用这些文件的最新版本。凡未注日期的引用文件,其最新版本适用于本规范。
《中华人民共和国国务院147号中华人民共和国计算机信息系统安全保护条例》
《公通字[2007]43 号信息安全等级保护管理办法》
《国家电力监管委员会5号令电力二次系统安全防护规定》
《电监安全[2006]34号电力二次系统安全防护总体方案》
《GB17859-1999计算机信息系统安全保护等级划分准则》
《GB/T 22239-2008 信息系统安全等级保护基本要求》
《GB/T 22240-2008 信息系统安全等级保护定级指南》
《GB/T20269-2006 信息安全技术信息系统安全管理要求》
《GB/T20270-2006 信息安全技术网络基础安全技术要求》
《GB/T20271-2006 信息安全技术信息系统通用安全技术要求》
《GB/T20272-2006 信息安全技术操作系统安全技术要求》
《GB/T20273-2006 信息安全技术数据库管理系统安全技术要求》
《GB/T20282-2006 信息安全技术信息系统安全工程管理要求》
《GB/T 19715-1.2 2005 /ISO/IEC TR 13335:2000 信息技术安全管理指南》
《GB/T 19716-2005/ISO/IEC 17799:2000 信息安全管理实用规则》
《GB/T 18336-2001 /ISO/IEC 15408-1999 信息技术安全性评估准则》
《信息安全技术 终端计算机系统安全等级技术要求》
《信息安全技术 操作系统安全技术要求》
《中国南方电网有限责任公司信息安全管理办法》
《中国南方电网有限责任公司信息安全保障体系》
《信产部等级保护指导意见《TC260-N0015信息系统安全技术要求》
《美国国家安全局信息保障技术框架IATF 3.1》
《云南电网公司综合网络及综合网络安全建设规范》
3术语和定义
3.1安全域:指同一系统内有相同的安全保护需求,相互信任,并具有相同的安全访问控制和边界控制策略的网络或系统,且相同的安全域共享一样的安全策略。
3.2安全子域:指安全域内部根据接入方式、功能模块等进一步划分的具有相同属性的网络或系统,相同的安全子域共享一样的安全保护策略。
3.3边界整合:指在保障系统的各种互联需求有效提供的前提下,对安全域的边界进行合理的整合,对系统接口进行有效的整理和归并,减少接口数量,规范系统接口。
3.4接入域:指访问同类数据的用户终端构成接入域。
3.5计算域:指为整个IT架构提供集中的安全服务,进行集中的安全管理、监控以及响应设施的集合构成计算域。
3.
您可能关注的文档
- 2014年中考数学总复习资料(基础、简单).doc
- 2014年中考文言文复习提纲.doc
- 2014年中考文言文复习资料大全(知识点全).doc
- 2014年中考文言文实词虚词系列归类复习.doc
- 2014年中考文言文阅读训练题及答案.doc
- 2014年中考文言文专题复习.doc
- 2014年中考物理复习学案.doc
- 2014年中考物理试题分类汇编电与热.doc
- 2014年中考物理知识点 完美复习总结.doc
- 2014年中考物理知识点汇总中考物理知识点汇总.doc
- 基于人工智能教育平台的移动应用开发,探讨跨平台兼容性影响因素及优化策略教学研究课题报告.docx
- 高中生物实验:城市热岛效应对城市生态系统服务功能的影响机制教学研究课题报告.docx
- 信息技术行业信息安全法律法规研究及政策建议教学研究课题报告.docx
- 人工智能视角下区域教育评价改革:利益相关者互动与政策支持研究教学研究课题报告.docx
- 6 《垃圾填埋场渗滤液处理与土地资源化利用研究》教学研究课题报告.docx
- 小学音乐与美术教师跨学科协作模式构建:人工智能技术助力教学创新教学研究课题报告.docx
- 《航空航天3D打印技术对航空器装配工艺的创新与效率提升》教学研究课题报告.docx
- 教育扶贫精准化策略研究:人工智能技术在区域教育中的应用与创新教学研究课题报告.docx
- 《区块链技术在电子政务电子档案管理中的数据完整性保障与优化》教学研究课题报告.docx
- 《中医护理情志疗法对癌症患者心理状态和生活质量提升的长期追踪研究》教学研究课题报告.docx
最近下载
- 四川省绵阳市江油市2020-2021学年九年级上学期期中物理试题(含答案).docx VIP
- (新版)危害因素辨识与风险防控题库及答案解析 .pdf VIP
- 2022年华南农业大学工作人员招聘考试试题及答案.docx VIP
- 人教版小学五年级下册体育教案全集.pdf VIP
- 国有企业基层组织工作条例(试行)在线测试.doc VIP
- 初中常见化学式的默写.docx VIP
- 《基础生态学》(第二版_牛翠娟、孙儒泳、李庆芬)课后思考题答案.doc VIP
- essbase BIEE__学习笔记.ppt VIP
- 初中物理《内能的利用》真题演练含解析.pdf VIP
- TF02EP全自动口服液灌装机使用规程.pdf VIP
文档评论(0)