华能嘉祥发电有限公司网络安全等级保护测评项目技术规范书.docx
《华能嘉祥发电有限公司网络安全等级保护测评项目技术规范书.docx》由会员分享,可在线阅读,更多相关《华能嘉祥发电有限公司网络安全等级保护测评项目技术规范书.docx(17页珍藏版)》请在第一文库网上搜索。
1、华能嘉祥发电有限公司网络安全等级保护测评项目技术规范书批准:审核:编制:华能嘉祥发电有限公司2023年09月目录1总则31. 1弓言31. 2总体要求和概况31.3适用范围31. 4标准和规范41.5 权利和职责41.6 项目工作范围51.7 服务周期或施工周期62技术规范62. 1项目实施原则62.5 实施要求62.6 等级保护测评内容82.7 电力监控系统安全防护评估内容102.8 测评及评估流程123项目服务商要求153.1 服务团队技术要求153.2 服务人员要求153.3 技术支持服务要求154工程管理164. 1项目验收161.1 2项目文档164.3 质量保证174.4 保密要求
2、171总则1.1 引言为了落实公安部、国家能源局关于电力监控系统安全等级保护要求,进一步 增强电力监控系统安全防护能力,确保电力监控系统安全稳定运行,依据信息 系统安全等级保护基本要求(GB/T 22239-2008)、电力行业信息系统安全等级 保护基本要求(电监信息201262号)、电力监控系统安全防护规定(国家 发展改革委员会2014年第14号令)、电力行业网络与信息安全管理办法(国 能安全2014317号)和电力行业信息安全等级保护管理办法(国能安全 20141318号)等制度和标准要求,进行本次电力监控系统信息安全技术服务, 内容包括等级保护测评、安全防护评估、安全审计等。1.2 总体
3、要求和概况通过信息系统安全测评工作促进系统安全整改与安全建设,保证电力监控系 统安全防护体系的强壮性和有效性;加强信息系统安全建设、提升从业人员安全 意识,为电力监控系统安全奠定良好基础,保证电力监控系统安全可靠运行并完 成等级保护备案工作。华能嘉祥发电有限公司根据区域划分生产控制大区和管理信息大区,电力监 控系统包含DCS、SlS及调度数据网等。根据三同时要求机组DCS系统完成国产 化改造后重新备案并进行等保测评。PI系统升级改造为厂级监控SIS系统,完 成定级、等保测评及备案。燃料管理信息系统完成等保测评及备案。配合信息中心完成信息内、外网安全风险评估工作,出具报告。1.3 适用范围本技术
4、规范适用于信息安全技术服务项目的采购,包括技术服务要求和验收 要求。1.3.1 本技术规范提出的是最低限度的技术要求。凡本技术规范中未规定,但 在相关国家标准、电力行业标准或IEC标准中有规定的规范条文,投标人应按相 应标准的条文进行服务供应说明。1.3.2 如果投标人没有以书面形式对本技术规范的条文提出异议,则招标方认 为投标人提供的服务完全符合本技术规范。1. 3. 3本技术规范所建议使用的标准如与投标人所执行的标准不一致,投标人 应按更严格标准的条文执行或按双方商定的标准执行。1.3.4 本项目涉及到的知识产权费用均已包含在报价中,因知识产权产生的纠纷由报价人自行承担或解决,采购人不承担
5、相应责任。1.3.5 技术规范书经双方确认后,作为合同的附件,与合同正文具有同等的法 律效力。1. 4标准和规范下列文件中的条款通过本规范的引用而成为本规范的条款,除本技术规范书 特别规定外,投标人所提供的测评标准均应遵循公安部、能源局相关文件要求和 招标方的相关文件要求,所用的标准必须是其最新版本;如果这些标准内容矛盾 时,应按最高标准的条款执行或按双方商定的标准执行;如果投标人选用本技术 规范书规定以外的标准时,需提交与这种替换标准相当的或优于规定标准的证明, 供招标方确认。 信息安全等级保护管理办法(公通字200743号) GBT 22239-2019信息安全技术 信息系统安全等级保护基
6、本要求 GA/T 1389-2017信息安全技术信息系统安全等级保护定级指南 GBT 25058-2019信息安全技术信息系统安全等级保护实施指南 GB/T 28448信息安全技术信息系统安全等级保护测评要求 GB/T 28449信息安全技术信息系统安全等级保护测评过程指南 关于开展电力行业信息系统安全等级保护定级工作的通知(电监信息(2007) 34号) 电力行业信息系统安全等级保护基本要求(电监信息201262号) 电力行业网络与信息安全管理办法(国能安全2014317号) 电力行业信息安全等级保护管理办法(国能安全2014318号) 电力监控系统安全防护规定(国家发展改革委员会2014年
7、第14号令) 电力监控系统安全防护总体方案国能安全201536号 发电厂监控系统安全防护方案国能安全201536号 电力监控系统安全防护评估规范国能安全201536号1.5 权利和职责为切实保障本项目的工作质量,确保测评及评估工作达到预期目标,对招标 方及项目实施方双方技术工作责任约定如下:1.6 . 1招标方责任 负责测评实施过程中同相关单位和部门的协调。 为项目实施方提供良好的工作场地和环境。 按工作要求提供相关的资料和信息。 准备应急措施,负责实施过程中的紧急情况的处理。1.5.2项目实施方责任 按照招标方工作章程开展工作。 项目内容的变更及时与招标方代表沟通。 按照协议要求提供技术服务
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 嘉祥 发电 有限公司 网络安全 等级 保护 测评 项目 技术规范
