等保测评和安全评估技术协议.docxVIP

  1. 1、本文档共18页,可阅读全部内容。
  2. 2、原创力文档(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
  5. 5、该文档为VIP文档,如果想要下载,成为VIP会员后,下载免费。
  6. 6、成为VIP后,下载本文档将扣除1次下载权益。下载后,不支持退款、换文档。如有疑问请联系我们
  7. 7、成为VIP后,您将拥有八大权益,权益包括:VIP文档下载权益、阅读免打扰、文档格式转换、高级专利检索、专属身份标志、高级客服、多端互通、版权登记。
  8. 8、VIP文档为合作方或网友上传,每下载1次, 网站将根据用户上传文档的质量评分、类型等,对文档贡献者给予高额补贴、流量扶持。如果你也想贡献VIP文档。上传文档
查看更多
信息安全等级保护测评及安全评估项目技术协议 甲方: 乙方:北京卓识网安技术股份有限公司 2017年9月 总则 引言 为了落实公安部、国家能源局关于电力监控系统安全等级保护要求,进一步增强电力监控系统安全防护能力,确保电力监控系统安全稳定运行,依据《信息系统安全等级保护基本要求》(GB/T 22239-2008)、《电力行业信息系统安全等级保护基本要求》(电监信息[2012]62号)、《电力监控系统安全防护规定》(国家发展改革委员会[2014年]第14号令)、《电力行业网络与信息安全管理办法》(国能安全[2014年]317号)和《电力行业信息安全等级保护管理办法》(国能安全[2014年]318号)等制度和标准要求,进行本次电力监控系统等级保护测评与安全防护评估。 适用范围 本技术协议适用于电力监控系统等级保护测评及安全防护评估技术服务项目的采购,包括技术服务要求和验收要求。 本技术协议提出的是最低限度的技术要求。凡本技术协议中未规定,但在相关国家标准、电力行业标准或IEC标准中有规定的规范条文,乙方应按相应标准的条文进行服务供应说明。 如果乙方没有以书面形式对本技术协议的条文提出异议,则甲方认为乙方提供的服务完全符合本技术协议。 本技术协议所建议使用的标准如与乙方所执行的标准不一致,乙方应按更严格标准的条文执行或按双方商定的标准执行。 本技术协议经甲乙双方确认后作为实施合同的技术附件,与合同正文具有同等的法律效力。 规范性引用文件 下列文件中的条款通过本协议的引用而成为本协议的条款,除本技术协议特别规定外,乙方所提供的测评标准均应遵循公安部、能源局相关文件要求和甲方的相关文件要求,所用的标准必须是其最新版本;如果这些标准内容矛盾时,应按最高标准的条款执行或按双方商定的标准执行;如果乙方选用本技术协议规定以外的标准时,需提交与这种替换标准相当的或优于规定标准的证明,供甲方确认。 《信息安全等级保护管理办法》(公通字[2007]43号) 《GB/T 22239-2008 信息安全技术 信息系统安全等级保护基本要求》 《GB/T 22240-2008 信息安全技术 信息系统安全等级保护定级指南》 《GB/T 25058-2010信息安全技术 信息系统安全等级保护实施指南》 《GB/T 28448-2012信息安全技术 信息系统安全等级保护测评要求》 《GB/T 28449-2012信息安全技术信息系统安全等级保护测评过程指南》 《关于开展电力行业信息系统安全等级保护定级工作的通知》(电监信息〔2007〕34号) 《电力行业信息系统安全等级保护基本要求》(电监信息[2012]62号) 《电力行业网络与信息安全管理办法》(国能安全[2014]317号) 《电力行业信息安全等级保护管理办法》(国能安全[2014]318号) 《电力监控系统安全防护规定》(国家发展改革委员会[2014年]第14号令) 《电力监控系统安全防护总体方案》国能安全[2015]36号 《发电厂监控系统安全防护方案》国能安全[2015]36号 《电力监控系统安全防护评估规范》国能安全[2015]36号 权利和职责 为切实保障本项目的工作质量,确保测评及评估工作达到预期目标,对甲方及乙方双方技术工作责任约定如下: 甲方责任 负责项目实施过程中同相关单位和部门的协调。 为乙方提供良好的工作场地和环境。 按工作要求提供相关的资料和信息。 准备应急措施,负责实施过程中的紧急情况的处理。 乙方责任 按照甲方工作章程开展工作。 项目内容的变更及时与甲方代表沟通。 按照协议要求提供技术服务和成果。 确保测评及评估工作质量。 配合甲方准备应急预案和实施过程中的紧急情况处理。 负责按时完成所有工作。 同时,双方都必须遵循保密要求。 测评及评估范围 电力监控系统信息安全等级保护测评与安全防护评估范围如下: (2)电力监控系统等级保护测评工作需提交公安部门和国家能源局认可的等级保护测评报告,电力监控系统安全防护评估工作交付物为国家能源局认可的安全防护评估报告。 (3)根据国家等级保护相关标准,电力监控系统的安全等级保护测评应包括以下内容: 安全技术测评:包括物理安全、网络安全、主机安全、应用安全和数据安全及备份恢复等五个方面的安全测评; 安全管理测评:包括安全管理制度、安全管理机构、人员安全管理、系统建设管理和系统运维管理等五个方面的安全测评。 电力监控系统安全防护评估的主要内容包括:资产评估、威胁评估、脆弱性评估、现有安全措施有效性评估等。 技术规范 测评及评估原则 本项目实施方案设计与具体实施应满足以下原则: 保密性原则:乙方应与甲方签订保密协议,对测评的过程数据和结果数据严格保密,未经授权不得泄露给任何单位和个人,不得利用此数据侵害甲方的权益,否则甲方有权追究乙方的责任。 标准性原则

文档评论(0)

celkhn5460 + 关注
实名认证
文档贡献者

该用户很懒,什么也没介绍

1亿VIP精品文档

相关文档