1、“.....安全状况。检查组织电监会统组织本次信息安全检查工作,电力行业网络与信息安全领导小组办公室负责信息安全检查的日常工作。电监会各派出机构根据电监会的统部署,负责辖区内电力企业信息安全自查督导和监督检查工作。电力行业和减少重大信息安全事件的发生,切实保障电力网络与信息系统安全,维护电力系统安全稳定运行,保障党的十大顺利召开。,制定安全防护能力提高的主要因素包括法律法规政策制度技术手段等方面。统计国外产品和服务在主要软硬件设务院办公厅关于开展重点领域网络与信息安全检查行动的通知国办函„‟号电力行业网络与信息安全监督管理暂行规定电监信息„‟号。电力次系统安全防护规定电监会号令。检查目的通过开展电力行业网络与信息安全检查,全面掌握重电力行业网络与信息安全检查方案网络版公众的影响程度等系统构成,包括主要软硬件设备的类型数量生产商等信息技术外包服务......”。
2、“.....各单位要在全面调查的基础上,汇总填写电力行业信息安全检查情况报告表见附件。安全防护能力,评估网络与信息系统总体安全状况。检查组织电监会统组织本次信息安全检查工作,电力行业网络与信息安全领导小组办公室负责信息安全检查的日常工作。电监会各派出机构根据电监会的统部署,负责辖区内电力企业信息安全自况岗位调整安全管控情况等。服务外包管控情况。外包服务协议签订情况第方人员访问管理情况远程服务管控情况现场开发管控情况等。主要调查系统特征,包括系统停止运行后对主要业务的影响程度,系统遭到攻击破坏后对社会于无法及时完成整改的隐患项目,有关电力企业要说明原因,制定临时应急措施,并将情况说明按时报电监会。电力行业网络与信息安全检查方案网络版。,制定安全防护能力提高的主要因素包括法律法规政策制度技术手段等方面......”。
3、“.....进度安排月日月日,动员部署阶段印发关于开展电力行业网络与信息安全检查行动的通知和电力行业网络与信息安全检查方案,召开会议进行动员部署。月日月日,实施阶段月日前,国外产品和服务在主要软硬件设备和信息技术外包服务中所占的比例,分析网络与信息系统对国外产品和服务的依赖程度。根据安全检测发现的漏洞和隐患,分析网络与信息系统存在的安全风险,判断面临的安全威胁程度以及具备的安全防规章制度建立情况。整体策略及总体规划方案制定情况管理制度制定情况及制度体系完整性操作规程制定情况制度发布情况等。资金保障情况。经费预算情况安全运维经费投入情况安全建设经费投入情况等。人员安全管理情况。硬件设备的类型数量生产商等信息技术外包服务,包括服务类型服务提供商服务方式安全保密协议等。各单位要在全面调查的基础上......”。
4、“.....安全防护情况检查。各单位主要从以下个方面对本机构及岗位设置情况安全人员配置情况等。电力行业网络与信息安全检查方案网络版。主机和设备安全防护情况。补丁更新管理情况恶意代码防护情况系统加固情况办公终端管控情况主机和设备帐号口令管理情况等。应用系督导和监督检查工作。电力行业网络与信息安全检查方案为贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知国办函„‟号要求,结合电力行业信息安全工作实际,制定电力行业网络与信息安全检查方案。检查依据国国外产品和服务在主要软硬件设备和信息技术外包服务中所占的比例,分析网络与信息系统对国外产品和服务的依赖程度。根据安全检测发现的漏洞和隐患,分析网络与信息系统存在的安全风险,判断面临的安全威胁程度以及具备的安全防公众的影响程度等系统构成......”。
5、“.....包括服务类型服务提供商服务方式安全保密协议等。各单位要在全面调查的基础上,汇总填写电力行业信息安全检查情况报告表见附件。安全防情况及制度体系完整性操作规程制定情况制度发布情况等。资金保障情况。经费预算情况安全运维经费投入情况安全建设经费投入情况等。人员安全管理情况。全员安全培训及保密协议签订情况专业技能培训情况岗位人员审查电力行业网络与信息安全检查方案网络版位信息安全防护情况进行重点检查,并在认真检查的基础上,如实填写电力企业信息安全检查表版见附件。组织体系建设情况。信息安全组织机构建立情况第责任人确立情况责任落实情况专职机构及岗位设置情况安全人员配置情况公众的影响程度等系统构成,包括主要软硬件设备的类型数量生产商等信息技术外包服务,包括服务类型服务提供商服务方式安全保密协议等。各单位要在全面调查的基础上......”。
6、“.....安全防运行安全管理情况。日常维护情况安全审计情况补丁管理情况介质管理情况安全监测情况等。主要调查系统特征,包括系统停止运行后对主要业务的影响程度,系统遭到攻击破坏后对社会公众的影响程度等系统构成,包括主要软召开会议进行动员部署。月日月日,实施阶段月日前,各单位完成本单位的信息安全自查工作,编写自查报告,制定整改方案。月日前,完成整改工作。电力集团公司应汇总填写本系统电力行业信息安全检查情况报告表和电力企业信息安统和数据安全防护情况。应用系统安全功能及配置情况对外服务系统信息和攻击防御情况对外服务系统周期测试情况应用系统账号口令管理情况重要数据安全保护情况等。物理环境安全防护情况。机房安全建设情况等。信息系国外产品和服务在主要软硬件设备和信息技术外包服务中所占的比例,分析网络与信息系统对国外产品和服务的依赖程度......”。
7、“.....分析网络与信息系统存在的安全风险,判断面临的安全威胁程度以及具备的安全防情况检查。各单位主要从以下个方面对本单位信息安全防护情况进行重点检查,并在认真检查的基础上,如实填写电力企业信息安全检查表版见附件。组织体系建设情况。信息安全组织机构建立情况第责任人确立情况责任落实情况专况岗位调整安全管控情况等。服务外包管控情况。外包服务协议签订情况第方人员访问管理情况远程服务管控情况现场开发管控情况等。主要调查系统特征,包括系统停止运行后对主要业务的影响程度,系统遭到攻击破坏后对社会。全员安全培训及保密协议签订情况专业技能培训情况岗位人员审查情况岗位调整安全管控情况等。服务外包管控情况。外包服务协议签订情况第方人员访问管理情况远程服务管控情况现场开发管控情况等。各电力集团公司负检查项目表版,并和自查整改情况报告起报送电监会......”。
8、“.....有关电力企业要说明原因,制定临时应急措施,并将情况说明按时报电监会。规章制度建立情况。整体策略及总体规划方案制定情况管理制度制定电力行业网络与信息安全检查方案网络版公众的影响程度等系统构成,包括主要软硬件设备的类型数量生产商等信息技术外包服务,包括服务类型服务提供商服务方式安全保密协议等。各单位要在全面调查的基础上,汇总填写电力行业信息安全检查情况报告表见附件。安全防网络与信息安全检查方案网络版。各电力集团公司负责组织开展本单位及其下属单位的信息安全检查工作。进度安排月日月日,动员部署阶段印发关于开展电力行业网络与信息安全检查行动的通知和电力行业网络与信息安全检查方案况岗位调整安全管控情况等。服务外包管控情况。外包服务协议签订情况第方人员访问管理情况远程服务管控情况现场开发管控情况等。主要调查系统特征......”。
9、“.....系统遭到攻击破坏后对社会备和信息技术外包服务中所占的比例,分析网络与信息系统对国外产品和服务的依赖程度。根据安全检测发现的漏洞和隐患,分析网络与信息系统存在的安全风险,判断面临的安全威胁程度以及具备的安全防护能力,评估网络与信息系统总电力网络与信息系统基本情况,分析面临的安全威胁和风险,评估安全防护水平,查找突出问题和薄弱环节,有针对性地采取防范对策和改进措施,加强网络与信息系统安全管理技术防护和人才队伍建设,促进安全防护能力和水平提升,预督导和监督检查工作。电力行业网络与信息安全检查方案为贯彻落实国务院办公厅关于开展重点领域网络与信息安全检查行动的通知国办函„‟号要求,结合电力行业信息安全工作实际,制定电力行业网络与信息安全检查方案。检查依据国国外产品和服务在主要软硬件设备和信息技术外包服务中所占的比例......”。
1、手机端页面文档仅支持阅读 15 页,超过 15 页的文档需使用电脑才能全文阅读。
2、下载的内容跟在线预览是一致的,下载后除PDF外均可任意编辑、修改。
3、所有文档均不包含其他附件,文中所提的附件、附录,在线看不到的下载也不会有。