- 1、本文档共27页,可阅读全部内容。
- 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
- 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载。
- 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
12024年11月22日等保合规性测试用例与修复方案
背景介绍总结与建议测试用例与修复方案等保实施与测评要求解录目录2
信息安全现状法律法规行业要求背景介绍-信息安全现状3
计算机病毒产生全球出现首例计算机病毒4攻击手段演变篡改、伪造、拒绝服务、恶意软件、安全漏洞最初的攻击手段计算机病毒、破解口令和利用操作系统已知漏洞当今安全事件类型数据泄露、网络攻击、网络犯罪20世纪80s20世纪90s21世纪近几年背景介绍-信息安全现状
信息安全现状法律法规行业要求背景介绍-法律法规5
法律法规6网络安全法个人信息保护法/民法典背景介绍-法律法规※网络安全等级保护制度关键信息基础设施保护条例数据安全法数据分类分级保护制度个人信息保护制度
0170205国家实行网络安全等级保护制度网络安全法:网络安全等级保护制度0304制定内部安全管理制度和操作规程,确定网络安全负责人,落实网络安全保护责任防范计算机病毒和网络攻击、网络侵入监测、记录网络运行状态、网络安全事件数据分类、重要数据备份和加密等措施法律、行政法规规定的其他义务背景介绍-法律法规(续1)制度防范审计数据其他
058010208关键信息基础设施安全保护条例专门安全管理机构具体负责本单位的关键信息基础设施安全保护工作03建立健全网络安全管理、评价考核制度,拟订关键信息基础设施安全保护计划组织推动网络安全防护能力建设,开展网络安全监测、检测和风险评估组织网络安全教育、培训按照规定报告网络安全事件和重要事项背景介绍-法律法规(续2)制度防范预案培训04按照国家及行业网络安全事件应急预案,制定本单位应急预案,定期开展应急演练,处置网络安全事件认定网络安全关键岗位,组织开展网络安全工作考核,提出奖励和惩处建议考核06履行个人信息和数据安全保护责任,建立健全个人信息和数据安全保护制度07对关键信息基础设施设计、建设、运行、维护等服务实施安全管理责任报告环节
9背景介绍-法律法规(续3)等保范围适用于所有网络运营者:自主定级,自主保护等保等级分为五级,十个通用要求及四个拓展要求,三级及以上系统必须进行渗透测试级别认定初步定级-专家评审-行业主管(监管)部门核准-结果提交公安机关备案审核。关保范围被认定关键信息基础设施的运营者:重点保护,监管保护关保等级包括等级保护测评和密码测评、能力域级别评价三部分。能力域从五个部分评价,且等保不低于三级关基认定行业主管部门、监督管理部门根据认定规则认定本行业的关基设施,及时将认定结果通知运营者,并通报国务院公安部门等级保护制度与关键信息基础设施保护制度
信息安全现状法律法规行业要求背景介绍-行业要求10
国能安全[2014]317号电力行业网络与信息安全管理办法11.国能安全[2014]318号电力行业信息安全等级保护管理办法国家发展改革委第14号令电力行业网络与信息安全管理办法.GB/T37138-2018电力信息系统等级保护实施指南背景介绍-行业要求
电力行业网络与信息安全管理办法12背景介绍-行业要求(续1)国能安全[2014]317号第八条 电力企业应当按照电力监控系统安全防护规定及国家信息安全等级保护制度的要求,对本单位的网络与信息系统进行安全保护。第九条 电力企业应当选用符合国家有关规定、满足网络与信息安全要求的信息技术产品和服务,开展信息系统安全建设或改建工作。
电力监控系统安全防护规定13背景介绍-行业要求(续2)国家发展改革委第14号令第二条 电力监控系统安全防护工作应当落实国家信息安全等级保护制度,按照国家信息安全等级保护的有关要求,坚持“安全分区、网络专用、横向隔离、纵向认证”的原则,保障电力监控系统的安全。第四条 本规定适用于发电企业、电网企业以及相关规划设计、施工建设、安装调试、研究开发等单位。
电力行业信息安全等级保护管理办法国能安全[2014]318号第八条电力企业应当按照电力监控系统安全防护规定及国家信息安全等级保护制度的要求,对本单位的网络与信息系统进行安全保护。第九条电力信息系统的安全保护等级确定后,运营、使用单位应当按照国家信息安全等级保护管理规范和技术标准,使用符合国家有关规定,满足信息系统安全保护等级需求的信息技术产品,开展电力信息系统安全建设或者改建工作。14背景介绍-行业要求(续3)
电力信息系统等级保护实施指南GB/T37138-20184.2.5 电力信息系统安全产品供应商电力信息系统安全产品供应商负责按照国家及电力信息系统安全等级保护的管理规范和技术标准,开发符合等级保护相关要求的网络安全产品,接受安全测评;按照国家有关要求销售网络安全产品并提供相关服务。15背景介绍-行业要求(续4)
背景介绍总结与建议测试用例与修复方案等保实施与测评要求解读0102030
您可能关注的文档
- 2025智慧安全应急平台应用规范.docx
- 2025数据要素可信共享交换标准规范.docx
- 2025大数据采集标准规范.docx
- 2025高压架空线路交流系统用线路柱式绝缘子特性技术条件.docx
- 2025信息化项目管理全流程.pptx
- 2025手机海报制作教程.pptx
- 2018电网建设项目信息资料管理规定.docx
- 2024风电建设项目工程资料归档整理方案.doc
- 2022输变电工程档案管理实施细则表.docx
- 2016建筑工程弱电智能化竣工验收资料表.doc
- 艺术疗法行业商业机会挖掘与战略布局策略研究报告.docx
- 智能家庭娱乐系统行业商业机会挖掘与战略布局策略研究报告.docx
- 医疗纠纷预防和处理条例与医疗事故处理条例的思考分享PPT课件.pptx
- 新冀教版(2025)七年级数学下册《6.1 二元一次方程组》习题课件.pptx
- 新冀教版(2025)七年级数学下册精品课件:6.2.3 二元一次方程组的解法代入、加减消元法的综合应用.pptx
- 导演节目行业市场发展趋势及投资咨询报告.docx
- 制作和服培训行业风险投资态势及投融资策略指引报告.docx
- 医疗转诊的行政服务行业消费市场分析.docx
- 文件装订行业市场发展趋势及投资咨询报告.docx
- 在线语言艺术教育行业分析及未来五至十年行业发展报告.docx
最近下载
- 政府与非营利组织会计(第8版)课件 第16、17章 政府单位预算支出的核算、 政府单位预算结余的核算.pptx
- 个人简历空白表格模板Word4套(可打印版).docx
- 民谣吉他考级标准教程第三版.docx VIP
- CHINT正泰JKF8系列智能型低压无功功率自动补偿控制器说明书电子版(中文)2023年7月版用户手册.pdf
- 办公室岗位日常工作量化明细表.pdf VIP
- 外科课件:乳腺疾病完整版.pptx VIP
- 2019-2025年中国慢跑鞋行业市场运行态势及投资战略咨询研究报告.docx
- 肌力评定课件(一).ppt VIP
- 物流公司合作协议范本6篇.docx
- 第27课 定速巡航的控制 教案 义务教育人教版信息科技六年级全一册.docx
企业信息管理师持证人
新能源集控中心项目 智慧电厂建设项目 智慧光伏 智慧水电 智慧燃机 智慧工地 智慧城市 数据中心 电力行业信息化
文档评论(0)