標準解讀
《GB/T 37138-2018 電力信息系統(tǒng)安全等級保護實施指南》是中國國家標準化管理委員會發(fā)布的一項國家標準,旨在為電力行業(yè)的信息系統(tǒng)的安全等級保護提供具體指導(dǎo)。該標準主要針對電力行業(yè)內(nèi)的信息系統(tǒng),包括但不限于發(fā)電、輸電、配電以及售電等環(huán)節(jié)中涉及的信息系統(tǒng),明確了這些系統(tǒng)在進行安全等級保護時需要遵循的原則和步驟。
如需獲取更多詳盡信息,請直接參考下方經(jīng)官方授權(quán)發(fā)布的權(quán)威標準文檔。
....
查看全部
- 現(xiàn)行
- 正在執(zhí)行有效
- 2018-12-28 頒布
- 2019-07-01 實施





文檔簡介
ICS3524050
F07..
中華人民共和國國家標準
GB/T37138—2018
電力信息系統(tǒng)安全等級保護實施指南
Implementationguideforcybersecurityclassifiedprotectionofelectricpower
informationsystem
2018-12-28發(fā)布2019-07-01實施
國家市場監(jiān)督管理總局發(fā)布
中國國家標準化管理委員會
GB/T37138—2018
目次
前言
…………………………Ⅲ
引言
…………………………Ⅳ
范圍
1………………………1
規(guī)范性引用文件
2…………………………1
術(shù)語和定義
3………………1
等級保護實施概述
4………………………2
基本原則
4.1……………2
結(jié)構(gòu)優(yōu)先原則
4.1.1…………………2
聯(lián)合防護原則
4.1.2…………………2
安全可控原則
4.1.3…………………2
立體防御原則
4.1.4…………………2
角色和職責
4.2…………………………2
電力信息系統(tǒng)運行單位
4.2.1………………………2
電力調(diào)度機構(gòu)
4.2.2…………………3
電力信息系統(tǒng)安全服務(wù)機構(gòu)
4.2.3…………………3
電力信息系統(tǒng)安全等級測評機構(gòu)
4.2.4……………3
電力信息系統(tǒng)安全產(chǎn)品供應(yīng)商
4.2.5………………3
電力信息系統(tǒng)供應(yīng)商
4.2.6…………3
電力信息系統(tǒng)設(shè)計單位
4.2.7………………………4
主管部門
4.2.8………………………4
實施的基本活動
4.3……………………4
定級與備案
5………………5
定級與備案階段的流程
5.1……………5
定級對象分析
5.2………………………5
電力信息系統(tǒng)分析
5.2.1……………5
定級對象確定
5.2.2…………………6
安全保護等級確定
5.3…………………7
定級審核和批準
5.3.1、………………7
形成定級報告
5.3.2…………………7
定級結(jié)果備案
5.4………………………7
測評與評估
6………………7
測評與評估的流程
6.1…………………7
等級測評
6.2……………9
測評機構(gòu)選擇
6.2.1…………………9
測評準備
6.2.2………………………9
方案編制
6.2.3………………………10
Ⅰ
GB/T37138—2018
現(xiàn)場測評
6.2.4………………………10
分析與報告編制
6.2.5………………11
電力監(jiān)控系統(tǒng)安全防護評估
6.3………………………12
評估形式選擇
6.3.1…………………12
評估準備
6.3.2………………………12
現(xiàn)場評估
6.3.3………………………13
分析與報告編制
6.3.4………………13
安全整改
7…………………14
安全整改的流程
7.1……………………14
整改方案制定
7.2………………………14
安全整改實施
7.3………………………15
安全整改驗收
7.4………………………16
退運
8………………………16
電力信息系統(tǒng)退運階段的流程
8.1……………………16
信息轉(zhuǎn)移暫存和清除
8.2、……………16
設(shè)備遷移或退運
8.3……………………17
存儲介質(zhì)的清除或銷毀
8.4……………17
參考文獻
……………………19
Ⅱ
GB/T37138—2018
前言
本標準按照給出的規(guī)則起草
GB/T1.1—2009。
請注意本文件的某些內(nèi)容可能涉及專利本文件的發(fā)布機構(gòu)不承擔識別這些專利的責任
。。
本標準由國家能源局提出
。
本標準由全國電力監(jiān)管標準化技術(shù)委員會歸口
(SAC/TC296)。
本標準起草單位國家能源局信息中心中國南方電網(wǎng)公司國家電力投資集團公司中國長江三峽
:、、、
集團公司全球能源互聯(lián)網(wǎng)研究院有限公司北京卓識網(wǎng)安技術(shù)股份有限公司中國電力科學研究院有
、、、
限公司國網(wǎng)電力科學研究院有限公司國電南京自動化股份有限公司南方電網(wǎng)科學研究院有限責任
、、、
公司中國軟件評測中心
、。
本標準主要起草人梁建勇胡紅升王保喜陳雪鴻陰玉清李煥葉世超陶文偉王靜李旸照
:、、、、、、、、、、
張錋毛澍房磊趙婷焦安春高艷坤于學軍李凌劉育辰吳國華秦學嘉丁曉玉劉寅張敏
、、、、、、、、、、、、、、
郁寶坤張五一許愛東陳華軍蒙家曉周鋒郝鑫
、、、、、、。
Ⅲ
GB/T37138—2018
引言
為規(guī)范電力信息系統(tǒng)安全等級保護實施的流程內(nèi)容和方法加強電力信息系統(tǒng)的安全管理防范
、,,
網(wǎng)絡(luò)攻擊對電力信息系統(tǒng)造成的侵害保障電力系統(tǒng)的安全穩(wěn)定運行依據(jù)國家和行業(yè)有關(guān)政策制定
,,,
本標準
。
在對電力信息系統(tǒng)實施網(wǎng)絡(luò)安全等級保護的過程中除使用本標準外在不同的階段還應(yīng)參照其
,,,
他有關(guān)網(wǎng)絡(luò)安全等級保護的標準開展工作
。
Ⅳ
GB/T37138—2018
電力信息系統(tǒng)安全等級保護實施指南
1范圍
本標準規(guī)定了電力信息系統(tǒng)安全等級保護實施的基本原則角色和職責以及定級與備案測評與
、,、
評估安全整改退運等基本活動
、、。
本標準適用于指導(dǎo)電力信息系統(tǒng)安全等級保護的實施
。
2規(guī)范性引用文件
下列文件對于本文件的應(yīng)用是必不可少的凡是注日期的引用文件僅注日期的版本適用于本文
。,
件凡是不注日期的引用文件其最新版本包括所有的修改單適用于本文件
。,()。
信息安全技術(shù)信息安全風險評估規(guī)范
GB/T20984
信息安全技術(shù)信息系統(tǒng)安全等級保護基本要求
GB/T22239
信息安全技術(shù)信息系統(tǒng)安全等級保護實施指南
GB/T25058
信息安全技術(shù)術(shù)語
GB/T25069
3術(shù)語和定義
和界定的以及下列術(shù)語和定義適用于本文件
GB/T25069GB/T25058。
31
.
電力信息系統(tǒng)electricpowerinformationsystem
與電力企業(yè)的生產(chǎn)控制管理運營相關(guān)的信息系統(tǒng)
、。
注根據(jù)信息系統(tǒng)的責任單位業(yè)務(wù)類型和業(yè)務(wù)重要性及物理位置差異等各種因素可分為管理信息系統(tǒng)和電力監(jiān)
:、,
控系統(tǒng)
。
32
.
管理信息系統(tǒng)managementinformationsystem
支持電力企業(yè)管理經(jīng)營的信息系統(tǒng)
。
注包括門戶網(wǎng)站系統(tǒng)財務(wù)管理系統(tǒng)人力資源管理系統(tǒng)等
:
溫馨提示
- 1. 本站所提供的標準文本僅供個人學習、研究之用,未經(jīng)授權(quán),嚴禁復(fù)制、發(fā)行、匯編、翻譯或網(wǎng)絡(luò)傳播等,侵權(quán)必究。
- 2. 本站所提供的標準均為PDF格式電子版文本(可閱讀打印),因數(shù)字商品的特殊性,一經(jīng)售出,不提供退換貨服務(wù)。
- 3. 標準文檔要求電子版與印刷版保持一致,所以下載的文檔中可能包含空白頁,非文檔質(zhì)量問題。
最新文檔
- 2025年中國精密棒料剪斷機項目投資可行性研究報告
- 2025年中國窗戶電刷項目投資可行性研究報告
- 2025年中國碳性鐵殼電池數(shù)據(jù)監(jiān)測報告
- 2025年中國睡寧枕項目投資可行性研究報告
- 2025年中國白板型背投一體機市場調(diào)查研究報告
- 2025年中國電瓶叉車項目投資可行性研究報告
- 2025年中國電動音樂搖擺圣誕老人市場現(xiàn)狀分析及前景預(yù)測報告
- 2025年中國理石壓切成形機項目投資可行性研究報告
- 2025年中國玉器燈飾數(shù)據(jù)監(jiān)測研究報告
- 2025年中國煤氣灶配件數(shù)據(jù)監(jiān)測研究報告
- 拓撲優(yōu)化與異形結(jié)構(gòu)打印-洞察闡釋
- 【綏化】2025年黑龍江綏化市“市委書記進校園”事業(yè)單位引進人才287人筆試歷年典型考題及考點剖析附帶答案詳解
- 粉筆協(xié)議班電子合同
- 2025年電纜購銷合同范本9篇
- 2025-2030顯微鏡行業(yè)市場深度分析及發(fā)展策略研究報告
- 中學生學憲法班會課件
- 張家界2025年張家界市公安局招聘360名警務(wù)輔助人員筆試歷年參考題庫附帶答案詳解
- 【大數(shù)跨境】2025年保溫杯出海市場洞察報告
- 《掌握專利申請流程》課件
- 腎內(nèi)科健康科普護理
- 礦業(yè)技術(shù)服務(wù)合同協(xié)議
評論
0/150
提交評論