電力行業(yè)等級保護基本要求(36張)課件_第1頁
電力行業(yè)等級保護基本要求(36張)課件_第2頁
電力行業(yè)等級保護基本要求(36張)課件_第3頁
電力行業(yè)等級保護基本要求(36張)課件_第4頁
電力行業(yè)等級保護基本要求(36張)課件_第5頁
已閱讀5頁,還剩32頁未讀, 繼續(xù)免費閱讀

下載本文檔

版權說明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權,請進行舉報或認領

文檔簡介

1、學習時長:請在此輸入課程時長制作時間:請在此輸入制作時間電力行業(yè)等級保護基本要求 中國南方電網(wǎng)有限責任公司課程內(nèi)容目錄 中國南方電網(wǎng)有限責任公司1南網(wǎng)等級保護定級、備案相關規(guī)范電力行業(yè)等級保護基本要求2安全等級保護管理作業(yè)規(guī)范南網(wǎng)等級保護定級、備案 相關規(guī)范1.1 定級流程1.2 定級方法1.3 定級備案作業(yè)規(guī)范定級流程1、確定定級對象2、確定業(yè)務信息安全受到破壞時所侵害的客體。5、確定系統(tǒng)服務安全受到破壞時所侵害的客體。3、綜合評定對客體的侵害程度。4、業(yè)務信息安全等級。6、綜合評定對客體的侵程度。7、系統(tǒng)服務安全等級。8、定級對象的安全保護等級。定級方法業(yè)務信息安全保護等級矩陣表業(yè)務信息安

2、全被破壞時所侵害的客體對相應客體的侵害程度一般損害嚴重損害特別嚴重損害公民、法人和其他組織的合法權益第一級第二級第二級社會秩序、公共利益第二級第三級第四級國家安全第三級第四級第五級定級方法系統(tǒng)服務安全保護等級矩陣表業(yè)務信息安全被破壞時所侵害的客體對相應客體的侵害程度系統(tǒng)服務安全被破壞時所侵害的客體對相應客體的侵害程度一般損害嚴重損害特別嚴重損害公民、法人和其他組織的合法權益第一級第二級第二級社會秩序、公共利益第二級第三級第四級定級備案作業(yè)規(guī)范南方電網(wǎng)管理信息系統(tǒng)安全保護的定級對象及等級建議一、南方電網(wǎng)管理信息系統(tǒng)安全保護的定級對象企業(yè)級應用系統(tǒng)類 企業(yè)級應用系統(tǒng)類包括但不限于資產(chǎn)管理系統(tǒng)、財務

3、管理系統(tǒng)、人力資源管理系統(tǒng)、營銷管理系統(tǒng)、協(xié)同辦公系統(tǒng)、綜合管理系統(tǒng)。定級備案作業(yè)規(guī)范企業(yè)分析決策應用類 企業(yè)分析決策應用類系統(tǒng)包括但不限于決策支持系統(tǒng)、知識管理系統(tǒng)等。專業(yè)系統(tǒng)類 專業(yè)系統(tǒng)類包括但不限于對外網(wǎng)站、郵件系統(tǒng)、電網(wǎng)規(guī)劃系統(tǒng)、綜合計劃與統(tǒng)計節(jié)能管理系統(tǒng)、電子商務系統(tǒng)、應急指揮中心系統(tǒng)、網(wǎng)絡招聘系統(tǒng)、網(wǎng)絡培訓和評價系統(tǒng)、數(shù)字檔案館系統(tǒng)、企業(yè)架構(gòu)管理系統(tǒng)、ITM信息化管理系統(tǒng)等。南方電網(wǎng)管理信息系統(tǒng)安全保護的定級對象及等級建議一、南方電網(wǎng)管理信息系統(tǒng)安全保護的定級對象定級備案作業(yè)規(guī)范二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議1.資產(chǎn)管理系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等

4、級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級投資計劃管理子系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級項目管理子系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級物資管理子系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級安全生產(chǎn)管理子系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級固定資產(chǎn)管理子系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類定級備案作業(yè)規(guī)范2. 財務管理類系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系

5、統(tǒng)安全保護等級財務管理系統(tǒng)公司總部第二級第三級第三級分子公司第二級第三級第三級分子公司下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范3. 人力資源管理系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級人力資源管理系統(tǒng)公司總部第二級第二級第二級分子公司及其下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范4. 營銷管理系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)

6、安全保護等級營銷管理系統(tǒng)公司總部第三級第三級第三級分子公司及其下屬單位第三級第三級第三級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范5. 協(xié)同辦公系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級協(xié)同辦公系統(tǒng)公司總部第二級第三級第三級分子公司及其下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范6. 綜合管理系統(tǒng)的安全保護等級名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級綜合管理系統(tǒng)公司總部

7、第二級第二級第二級分子公司及下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范企業(yè)分析決策應用類系統(tǒng)的安全保護等級表名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級知識管理系統(tǒng)公司總部第一級第一級第一級分子公司及下屬單位第一級第一級第一級決策支持系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范專業(yè)系統(tǒng)類的安全保護等級表企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類序號名稱運營使

8、用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級1對外網(wǎng)站公司總部第二級第三級第三級分子公司及下屬單位第一級第二級第二級2PKI/CA數(shù)字證書管理系統(tǒng)/4A系統(tǒng)公司總部第三級第三級第三級分子公司及下屬單位第二級第三級第三級3郵件系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級4電網(wǎng)規(guī)劃系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范專業(yè)系統(tǒng)類的安全保護等級表企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類序號名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級5綜合

9、計劃與統(tǒng)計節(jié)能管理系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級6電子商務系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第一級第一級第一級7電網(wǎng)運行管理系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級8網(wǎng)絡招聘系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第一級第一級第一級二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議定級備案作業(yè)規(guī)范專業(yè)系統(tǒng)類的安全保護等級表企業(yè)級應用系統(tǒng)類企業(yè)分析決策應用類專業(yè)系統(tǒng)類序號名稱運營使用單位系統(tǒng)服務安全保護等級業(yè)務信息安全保護等級信息系統(tǒng)安全保護等級9網(wǎng)絡培訓和評價系統(tǒng)公司總部第一級第一級第一級分子公司及下屬單位第一級第一級第

10、一級10數(shù)字檔案館系統(tǒng)公司總部第一級第一級第一級分子公司及下屬單位第一級第一級第一級11企業(yè)架構(gòu)管理系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級12ITM信息化管理系統(tǒng)公司總部第二級第二級第二級分子公司及下屬單位第二級第二級第二級二、南方電網(wǎng)管理信息系統(tǒng)安全保護等級建議安全等級保護管理作業(yè)規(guī)范2 電力行業(yè)等級保護基本要求2.1 總體要求2.2 技術要求2.3 管理要求總體要求(新增)總體技術要求a) 管理信息大區(qū)網(wǎng)絡與生產(chǎn)控制大區(qū)網(wǎng)絡應物理隔離;兩網(wǎng)之間有信息通信交換時應部署符合電 力系統(tǒng)要求的單向隔離裝置;b) 管理信息大區(qū)網(wǎng)絡可進一步劃分為內(nèi)部網(wǎng)絡和外部網(wǎng)絡,兩網(wǎng)之間

11、有信息通信交換時防護強度 應強于邏輯隔離; c) 具有層次網(wǎng)絡結(jié)構(gòu)的單位可統(tǒng)一提供互聯(lián)網(wǎng)出口;d) 二級系統(tǒng)統(tǒng)一成域,三級系統(tǒng)可獨立成域;e) 三級系統(tǒng)域可由獨立子網(wǎng)承載,每個域有唯一網(wǎng)絡出口,可在網(wǎng)絡出口處部署能使系統(tǒng)整體達 到三級等級保護要求的安全設備。 總體管理要求a) 如果本單位管理信息大區(qū)僅有一級信息系統(tǒng)時,通用管理要求等同采用一級基本要求;b) 如果本單位管理信息大區(qū)含有二級及以下等級信息系統(tǒng)時,通用管理要求等同采用二級基本要求;c) 如果本單位管理信息大區(qū)含有三級及以下等級信息系統(tǒng)時,通用管理要求等同采用三級基本要求。技術要求物理安全12345 b) 機房場地應避免設在建筑物的高

12、層或地下室,以及用水設備的下層或隔壁,如果不可避免,應采取有效防水措施。(落實)機房各出入口應安排專人值守或配置電子門禁系統(tǒng),控制、鑒別和記錄進入的人員;(增強)c) 應對機房劃分區(qū)域進行管理,區(qū)域和區(qū)域之間應用物理方式隔斷,在重要區(qū)域前設置交付或安裝等過渡區(qū)域;(增強)主機房盡量避開水源,與主機房無關的給排水管道不得穿過主機房,與主機房相關的給排水管道必須有可靠的防滲漏措施;(落實) c) 設置冗余或并行的電力電纜線路為計算機系統(tǒng)供電,輸入電源應采用雙路自動切換供電方式;(增強)網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全21345 a) 管理信息大區(qū)網(wǎng)絡與生產(chǎn)控制大區(qū)網(wǎng)絡應物

13、理隔離;兩網(wǎng)之間有信息通信交換時應部署符合電力系統(tǒng)要求的單向隔離裝置;(新增)b) 管理信息大區(qū)網(wǎng)絡可進一步劃分為內(nèi)部網(wǎng)絡和外部網(wǎng)絡,兩網(wǎng)之間的防護強度應強于邏輯隔離;(新增) c) 電力(集團)公司應逐步統(tǒng)一互聯(lián)網(wǎng)出口;(新增) d) 單個系統(tǒng)可單獨劃分安全域,系統(tǒng)可由獨立子網(wǎng)承載,每個域的網(wǎng)絡出口應唯一;(新增)h) 應繪制與當前運行情況相符的網(wǎng)絡拓撲結(jié)構(gòu)圖,主要包括設備名稱、型號、IP地址等信息,并提供網(wǎng)段劃分、路由、安全策略等配置信息;(增強)網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全21345 l)在進行內(nèi)外網(wǎng)隔離的情況下,應將應用系統(tǒng)部署在內(nèi)網(wǎng),如有外網(wǎng)交互功能的應

14、用系統(tǒng),可將前端部署在外網(wǎng),數(shù)據(jù)庫部分可部署在內(nèi)網(wǎng)。(新增) j)在業(yè)務高峰時段,現(xiàn)有寬帶不能滿足要求時,應按照對業(yè)務服務的重要次序來制定帶寬分配優(yōu)先級,優(yōu)先保障重要業(yè)務服務的帶寬;(落實) k)采用冗余技術設計網(wǎng)絡拓撲結(jié)構(gòu),提供主要網(wǎng)絡設備、通信線路的硬件冗余,避免關鍵節(jié)點存在單點故障;(增強)g) 在互聯(lián)網(wǎng)出口和核心網(wǎng)絡接口處應限制網(wǎng)絡最大流量數(shù)及網(wǎng)絡連接數(shù):(細化)d) 應限制具有撥號、VPN等訪問權限的用戶數(shù)量;(增強)c) 應能夠根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表,網(wǎng)絡設備不支持的應采用第三方工具生成審計報表;(落實) 網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全21

15、345 b) 應能夠?qū)?nèi)部網(wǎng)絡用戶私自聯(lián)到外部網(wǎng)絡的行為進行檢查,準確定出位置,并對其進行有效阻斷;(落實) c) 應逐步釆用網(wǎng)絡準入、終端控制、身份認證、可信計算等技術手段,維護網(wǎng)絡邊界完整性;(新増) c) 網(wǎng)絡設備標識應唯一,同一網(wǎng)絡設備的用戶標識應唯一,禁止多人共用一個賬號;(增強) d) 身份鑒別信息應不易被冒用,口令復雜度應滿足要求并定期更換;應修改默認用戶和口令,不得使用缺省口令;口令長度不得小于8位,且為字母、數(shù)字或特殊字符的混合組合,用戶名和口令不得等同;禁止明文存儲口令;(增強)h) 應實現(xiàn)設備特權用戶的權限分離,系統(tǒng)不支持的應部署日志服務器保證管理員的操作能夠被審計,并且

16、網(wǎng)絡特權用戶管理員無權對審計記錄進行操作;(細化)網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全21345 i) 應關閉不需要的網(wǎng)絡端口,關閉不需要的網(wǎng)絡服務。如需使用SNMP服務,應釆用安全性增強版本;并應設定復雜的Community控制字段,禁止使用Public、Private等默認字段。(新增)網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全31245 c) 應啟用登錄失敗處理功能,可采取結(jié)束會話、限制非法登錄次數(shù)和自動退出等措施應限制同用戶連續(xù)失敗登錄次數(shù);(增強)f) 應對重要信息資源設置敏感標記,主機不支持敏感標記的,應在系統(tǒng)級生成敏感標記,使系統(tǒng)整體支持強制

17、訪問控制機制;(落實)a) 審計范圍應覆蓋服務器和重要客戶端上的每個操作系統(tǒng)用戶和數(shù)據(jù)庫用戶,系統(tǒng)不支持該要求的,應采用第三方安全審計產(chǎn)品實現(xiàn)審計要求:(落實) b) 審計內(nèi)容應包括重要用戶行為、系統(tǒng)資源的異常使用和重要系統(tǒng)命令的使用等系統(tǒng)重要安全相關事件,至少包括:用戶的添加和刪除、審計功能的啟動和關閉、審計策略的調(diào)整、權限變更、系統(tǒng)資源的異常使用、重要的系統(tǒng)操作(如用戶登錄、退出)等;(細化) 網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全31245 e) 應能夠通過操作系統(tǒng)自身功能或第三方工具根據(jù)記錄數(shù)據(jù)進行分析,并生成審計報表;(細化) b) 應確保系統(tǒng)內(nèi)的文件、目錄和數(shù)據(jù)

18、庫記錄等資源所在的存儲空間,被釋放或重新分配給其他用戶前得到完全清除。c)應能夠?qū)χ匾绦虻耐暾赃M行檢測,并具有完整性恢復的能力。(增強) a) 應在本機安裝防惡意代碼軟件或獨立部署惡意代碼防護設備,并及時更新防惡意代碼軟件版本和琴意代碼庫;(細化)c) 應根據(jù)需要限制單個用戶對系統(tǒng)資源的最大或最小使用限度:(細化) 網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全41235 e) 應對重要信息資源設置敏感標記,應用不支持敏感標記的,應在系統(tǒng)級生成敏感標記,使系統(tǒng)整體支持強制訪問控制機制:(落實)a) 應提供覆蓋每個用戶的安全審計功能,對應用系統(tǒng)的用戶登錄、用戶退出、增加用戶、修改

19、用戶權限等重要安全事件進行審計;(細化)b) 應保證無法刪除、修改或覆蓋審計記錄,維護審計活動的完整性;(增強) b) 應用系統(tǒng)用戶身份鑒別信息應不易被冒用,口令復雜度應滿足要求并定期更換。應提供用戶身份標識唯一和鑒別信息復雜度檢查功能,保證應用系統(tǒng)中不存在重復用戶身份標識;用戶在第一次登錄系統(tǒng)時修改分發(fā)的初始口令,口令長度不得小于8位,且為字母、數(shù)字或特殊字符的混合組合,用戶名和口令不得等同;禁止應用軟件明文存儲口令:(增強) 網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復技術要求物理安全51234 a) 應提供數(shù)據(jù)本地備份與恢復功能,對重要信息進行備份,數(shù)據(jù)備份至少每天一次,已有數(shù)據(jù)備份可完全

20、恢復至備份執(zhí)行時狀態(tài),備份介質(zhì)場外存放;(增強)網(wǎng)絡安全主機安全應用安全數(shù)據(jù)安全及備份恢復管理要求安全管理制度12345 無安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理管理要求安全管理制度21345 c) 應成立指導和管理信息安全工作的委員會或領導小組,電力企業(yè)主要負責人是本單位信息安全的第一責任人,對本單位的網(wǎng)絡與信息安全負全面責任;(增強)b) 每個電力企業(yè)應配備專職安全管理員,不可兼任;(落實) a)應保障信息系統(tǒng)安全建設、運維、檢查、等級保護測評及其它信息安全資金。(新增) d) 應針對關鍵活動建立審批流程,并由批準人簽字確認,存檔備查。(落實) b) 應加強與電力監(jiān)管機構(gòu)、公安機

21、關及相關單位和部門的合作與溝通;(增強) 安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理管理要求安全管理制度31245 c) 應與安全管理員、系統(tǒng)管理員、網(wǎng)絡管理員等關鍵崗位的人員簽署保密協(xié)議。(細化)應嚴格規(guī)范人員離崗過程,依次收回離崗員工的所有訪問權限;(細化) c) 只有在收回其訪問權限并各種證件、設備之后方可辦理調(diào)離手續(xù),關鍵崗位人員離須承諾調(diào)離后的保密義務后方可離開。(細化)b)應對安全管理員、系統(tǒng)管理員、網(wǎng)絡管理員、信息安全主管或?qū)X煹汝P鍵崗位的人員進行全面、嚴格的安全審查和技能考核;(細化)c) 應按照行業(yè)要求,對定期安全教育和培訓進行書面規(guī)定,針對不同崗位制定不同的培訓計劃,

22、對信息安全基礎知識、崗位操作規(guī)程等進p的培訓應至少每年舉辦一次:(增強)安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理管理要求安全管理制度41235 c) 信息系統(tǒng)定級結(jié)果應通過電力監(jiān)管機構(gòu)的審批;(細化) d) 對于跨電力(集團)公司聯(lián)網(wǎng)運行的信息系統(tǒng),由行業(yè)信息安全監(jiān)管部門統(tǒng)一確定安全保護等級。對于屬同一電力(集團)公司,但省聯(lián)網(wǎng)運行的信息系統(tǒng),由(集團)公司責任部門統(tǒng)一確定安全保護等級。(細化)d) 應組織相關部門和有關安全技術專家對總體安全策略、安全技術框架、安全管理策略、總體建設規(guī)劃、詳細設計方案等相關配套文件的合理性和正確性進行論證和審定,重大項目應報行業(yè)信息安全監(jiān)管部門進行信息

23、安全專項審查批準;(落實)e) 電力系統(tǒng)重要設備及專用信息安全產(chǎn)品應通過國家及行業(yè)監(jiān)管部門推薦的專業(yè)機構(gòu)的安全性檢測后方可購使用。(新增)a) 應委托國家或電力行業(yè)認可的測評機構(gòu)對系統(tǒng)進行安全性測試驗收;(細化)安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理管理要求安全管理制度41235b) 應對負責系統(tǒng)運行維護的技術人員每年進行相應的技能培訓,對安全教育和培訓的情況和結(jié)果進行記錄并歸檔保存;(細化)b) 電力(集團)公司應統(tǒng)一匯總所屬單位定級結(jié)果,報電力監(jiān)管機構(gòu)審批備案:(細化)c) 應將經(jīng)電力監(jiān)管機構(gòu)審批的系統(tǒng)等級及其他要求的備案材料報相應公安機關備案。(細化)c) 系統(tǒng)運營使用單位應選

24、擇具有行業(yè)監(jiān)管部門推薦的具有電力行業(yè)信息安全等級測評資格的機構(gòu)承擔本單位信息系統(tǒng)的測評工作;(增強)b) 應與選定的安全服務商簽訂安全協(xié)議,明確安全責任;(細化)c) 應與服務商簽訂安全服務合同,明確技術支持和服務承諾。(增強) 安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理管理要求安全管理制度41235b) 應建立移動存儲介質(zhì)安全管理制度,落實移動存儲介質(zhì)管控措施;(新增) a) 應在統(tǒng)一的應急預案框架下制定不同事件的應急預案,應急預案框架應包括啟動應急預案的條件、應急處理流程、系統(tǒng)恢復流程、事后教育和培訓等內(nèi)容;安全管理機構(gòu)人員安全管理系統(tǒng)建設管理系統(tǒng)運維管理關鍵詞:(XXXX技能)(XXXX能力)(XXXX方法)謝謝聆聽中國南方電網(wǎng)有限責任公司激勵學生學習的名言格言220、每一個成功者都有一個開始。勇于開始,才能找到成功的路。221、世界會向那些有目標和遠見的人讓路(馮兩努香港著名推銷商)222、絆腳石乃是進身之階。223、銷售世界上第一號的

溫馨提示

  • 1. 本站所有資源如無特殊說明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請下載最新的WinRAR軟件解壓。
  • 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請聯(lián)系上傳者。文件的所有權益歸上傳用戶所有。
  • 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁內(nèi)容里面會有圖紙預覽,若沒有圖紙預覽就沒有圖紙。
  • 4. 未經(jīng)權益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
  • 5. 人人文庫網(wǎng)僅提供信息存儲空間,僅對用戶上傳內(nèi)容的表現(xiàn)方式做保護處理,對用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對任何下載內(nèi)容負責。
  • 6. 下載文件中如有侵權或不適當內(nèi)容,請與我們聯(lián)系,我們立即糾正。
  • 7. 本站不保證下載資源的準確性、安全性和完整性, 同時也不承擔用戶因使用這些下載資源對自己和他人造成任何形式的傷害或損失。

評論

0/150

提交評論