




版權(quán)說(shuō)明:本文檔由用戶提供并上傳,收益歸屬內(nèi)容提供方,若內(nèi)容存在侵權(quán),請(qǐng)進(jìn)行舉報(bào)或認(rèn)領(lǐng)
文檔簡(jiǎn)介
1、PAGE PAGE 7云南省重點(diǎn)領(lǐng)域工業(yè)控制系統(tǒng)信息安全調(diào)查表單位名稱(蓋章):地 址: 郵 編:負(fù) 責(zé) 人:座機(jī)/手機(jī):聯(lián) 系 人:座機(jī)/手機(jī):傳 真:Email:云南省工業(yè)和信息化委員會(huì)二O一一年十二月表1 工控系統(tǒng)基本情況調(diào)查表填表人: 填表日期: 01系統(tǒng)名稱數(shù)據(jù)采集與監(jiān)控(SCADA) 分布式控制系統(tǒng)(DCS) 過(guò)程控制系統(tǒng)(PCS) 可編程邏輯控制器(PLC)其他_02使用部門03工控系統(tǒng)制造商情況(1)制造商:_ ; (2)制造商國(guó)籍:_(3)品牌:_; (4)工控系統(tǒng)信息安全控制標(biāo)準(zhǔn):_(5)是否約定了制造商所提供設(shè)備的信息安全責(zé)任和義務(wù): 是 否04工控系統(tǒng)的系統(tǒng)集成商和服務(wù)
2、商情況(1)建成時(shí)系統(tǒng)集成商名稱: (2)運(yùn)行維護(hù)時(shí)技術(shù)服務(wù)商名稱: (3)是否約定了系統(tǒng)集成商所提供服務(wù)的信息安全責(zé)任和義務(wù): 是 否(4)是否約定了技術(shù)服務(wù)商所提供服務(wù)的信息安全責(zé)任和義務(wù): 是 否05單位所屬行業(yè)工業(yè) 能源 交通 水利 市政 環(huán)保 表2 系統(tǒng)組網(wǎng)情況調(diào)查表填表人: 填表日期: 01系統(tǒng)名稱02采用的網(wǎng)絡(luò)組網(wǎng)技術(shù) 工業(yè)以太網(wǎng) 令牌總線網(wǎng) 令牌環(huán)網(wǎng) 現(xiàn)場(chǎng)總線網(wǎng) 其它方式, 03網(wǎng)絡(luò)傳輸介質(zhì) 光纖 屏蔽雙絞線 同軸電纜 專用電纜 無(wú)線網(wǎng)(如選此項(xiàng),須再填寫(xiě)06項(xiàng))04采用的網(wǎng)絡(luò)隔離技術(shù) 采用物理隔離,未與其它系統(tǒng)相連 與其它系統(tǒng)相連,采用隔離網(wǎng)閘進(jìn)行單向通信 與其它系統(tǒng)相連,采
3、用防火墻進(jìn)行隔離 與其它系統(tǒng)相連,未采取系統(tǒng)隔離 其它方式, 05是否允許遠(yuǎn)程接入 不允許 允許,但采取了相應(yīng)的認(rèn)證措施 允許,未采取了相應(yīng)的認(rèn)證措施06對(duì)無(wú)線組網(wǎng)是否采取了嚴(yán)格的身份認(rèn)證、安全監(jiān)測(cè)等防護(hù)措施 已采取 未采取表3 日常管理情況調(diào)查表填表人: 填表日期: 01單位名稱02固定或移動(dòng)式上位編程器是否建立了相應(yīng)的管理機(jī)制 已建立 未建立03對(duì)出入重點(diǎn)部位,如集中控制室、主機(jī)站、遠(yuǎn)程站等采取了何種控制措施 出入口控制系統(tǒng) 嚴(yán)格的登記制度 視頻錄像系統(tǒng)04是否建立了日常的系統(tǒng)維護(hù)和檢修制度 已建立 未建立05對(duì)存有系統(tǒng)控制和人機(jī)界面程序的移動(dòng)存儲(chǔ)介質(zhì)是否具有嚴(yán)格的保密制度 有 沒(méi)有06是
4、否對(duì)系統(tǒng)安全定期進(jìn)行風(fēng)險(xiǎn)評(píng)估 是 不是07對(duì)重要設(shè)備的安裝場(chǎng)所是否具有防電磁干擾、防水、防鼠害等措施 有 沒(méi)有08對(duì)集中控制室等重點(diǎn)部位是否設(shè)置了防雷接地設(shè)施,且定期進(jìn)行防雷系統(tǒng)和接地電阻的檢查 是 不是09是否制定了信息安全應(yīng)急預(yù)案,并進(jìn)行定期演練 已制定 未制定10 本單位的工控系統(tǒng)數(shù)據(jù)可能產(chǎn)生信息安全風(fēng)險(xiǎn)的包括哪些內(nèi)容、會(huì)造成何種潛在風(fēng)險(xiǎn)表4 系統(tǒng)配置管理調(diào)查表 填表人: 填表日期: 01是否對(duì)工業(yè)控制系統(tǒng)關(guān)鍵設(shè)備建立了安全配置和審計(jì)制度 是 不是02在新建、改擴(kuò)建和系統(tǒng)改造時(shí),是否對(duì)系統(tǒng)控制程序進(jìn)行了嚴(yán)格的審核 是 不是03對(duì)工業(yè)上位計(jì)算機(jī)、操作站以及數(shù)據(jù)采集服務(wù)器等是否進(jìn)行了嚴(yán)格的賬
5、戶管理,并根據(jù)工作需要合理分配賬戶權(quán)限 是 不是04是否定期對(duì)賬戶、口令、端口、服務(wù)等進(jìn)行檢查,及時(shí)清理不必要的用戶和管理員賬戶,停止無(wú)用的后臺(tái)程序和進(jìn)程,關(guān)閉無(wú)關(guān)的端口和服務(wù)。 是 不是05是否設(shè)立了杜絕弱口令、空口令等相應(yīng)的管理措施 是 不是06對(duì)重要敏感數(shù)據(jù)的采集、訪問(wèn)等是否制定了特有的訪問(wèn)控制措施,如自主訪問(wèn)、強(qiáng)制訪問(wèn)以及基于角色的訪問(wèn)控制。對(duì)數(shù)據(jù)的存儲(chǔ)是否采取了有效的加密措施,對(duì)數(shù)據(jù)的利用應(yīng)有嚴(yán)格的審計(jì)制度。 具備 不具備07重要設(shè)備,特別是進(jìn)口設(shè)備的采購(gòu),在采購(gòu)過(guò)程中是否明確了供應(yīng)商應(yīng)承擔(dān)的信息安全責(zé)任和義務(wù) 特別指出 未明確08本單位工控系統(tǒng)是否感染過(guò)針對(duì)工控系統(tǒng)的病毒或網(wǎng)絡(luò)攻擊 發(fā)生過(guò) 未發(fā)生過(guò) 無(wú)法判斷表5 系統(tǒng)升級(jí)及容災(zāi)管理調(diào)查表填表人: 填表日期: 01對(duì)上位計(jì)算機(jī)、操作站等是否制定了不定期的病毒、木馬等防范措施 是 不是02在操作系統(tǒng)、控制系統(tǒng)編程軟件升級(jí)以及補(bǔ)丁安裝前是否經(jīng)過(guò)專業(yè)技術(shù)機(jī)構(gòu)進(jìn)行安全評(píng)估和驗(yàn)證。 是 不是03是否對(duì)重要數(shù)據(jù)進(jìn)行及時(shí)的備份 是,備份周期為: 存儲(chǔ)介質(zhì)為: 備份數(shù)據(jù)是否進(jìn)行異地存儲(chǔ): 不是04重要生產(chǎn)流程控制系統(tǒng)主機(jī)是否配置了冗余系統(tǒng) 是,當(dāng)主系統(tǒng)發(fā)生故障時(shí),主備系統(tǒng)的切換時(shí)間為: 未設(shè)置05控制系統(tǒng)通信網(wǎng)絡(luò)是否采用了冗余方式,如光纖環(huán)路、設(shè)備冗余和鏈路冗余以及以工業(yè)為主
溫馨提示
- 1. 本站所有資源如無(wú)特殊說(shuō)明,都需要本地電腦安裝OFFICE2007和PDF閱讀器。圖紙軟件為CAD,CAXA,PROE,UG,SolidWorks等.壓縮文件請(qǐng)下載最新的WinRAR軟件解壓。
- 2. 本站的文檔不包含任何第三方提供的附件圖紙等,如果需要附件,請(qǐng)聯(lián)系上傳者。文件的所有權(quán)益歸上傳用戶所有。
- 3. 本站RAR壓縮包中若帶圖紙,網(wǎng)頁(yè)內(nèi)容里面會(huì)有圖紙預(yù)覽,若沒(méi)有圖紙預(yù)覽就沒(méi)有圖紙。
- 4. 未經(jīng)權(quán)益所有人同意不得將文件中的內(nèi)容挪作商業(yè)或盈利用途。
- 5. 人人文庫(kù)網(wǎng)僅提供信息存儲(chǔ)空間,僅對(duì)用戶上傳內(nèi)容的表現(xiàn)方式做保護(hù)處理,對(duì)用戶上傳分享的文檔內(nèi)容本身不做任何修改或編輯,并不能對(duì)任何下載內(nèi)容負(fù)責(zé)。
- 6. 下載文件中如有侵權(quán)或不適當(dāng)內(nèi)容,請(qǐng)與我們聯(lián)系,我們立即糾正。
- 7. 本站不保證下載資源的準(zhǔn)確性、安全性和完整性, 同時(shí)也不承擔(dān)用戶因使用這些下載資源對(duì)自己和他人造成任何形式的傷害或損失。
最新文檔
- 批發(fā)業(yè)務(wù)中的版權(quán)合作與版權(quán)輸出考核試卷
- 其他調(diào)味品發(fā)酵制品制造考核試卷
- 智能照明在博物館展品照明中的應(yīng)用考核試卷
- 企業(yè)知識(shí)管理與知識(shí)分享考核試卷
- 年金保險(xiǎn)投資渠道選擇考核試卷
- 有機(jī)肥料在育苗中的應(yīng)用考核試卷
- 冰球場(chǎng)冰面修整與保養(yǎng)考核試卷
- 智能無(wú)人機(jī)飛行控制系統(tǒng)考核試卷
- 小學(xué)生簡(jiǎn)單律動(dòng)課件圖片
- 廣州鋪位租賃合同范本
- 醫(yī)療機(jī)構(gòu)臨床基因擴(kuò)增檢驗(yàn)實(shí)驗(yàn)室管理辦法
- ABB工業(yè)機(jī)器人編程-第五章
- 風(fēng)力發(fā)電機(jī)組安裝與調(diào)試第二版 課件全套 情境1-5 裝配基礎(chǔ)知識(shí) -風(fēng)力發(fā)電機(jī)組的吊裝
- Office辦公軟件應(yīng)用(Office2010)中職全套教學(xué)課件
- 幼兒園餐前播報(bào)
- “雙減”政策下的小學(xué)數(shù)學(xué)創(chuàng)新型作業(yè)設(shè)計(jì)
- 正確對(duì)待青春期交友-課件
- 部編版語(yǔ)文四年級(jí)下冊(cè) 教材解讀
- 全北京市29處建筑垃圾消納場(chǎng)所一覽表
- 佳龍食品人力資源招聘方案0720
- GB/T 19879-2023建筑結(jié)構(gòu)用鋼板
評(píng)論
0/150
提交評(píng)論