标的76-标包2:2023年公司总部数据资产管理技术服务项目(数据安全评估及数据管理监督检查技术服务)技术规范书)(天选打工人).docx
《标的76-标包2:2023年公司总部数据资产管理技术服务项目(数据安全评估及数据管理监督检查技术服务)技术规范书)(天选打工人).docx》由会员分享,可在线阅读,更多相关《标的76-标包2:2023年公司总部数据资产管理技术服务项目(数据安全评估及数据管理监督检查技术服务)技术规范书)(天选打工人).docx(10页珍藏版)》请在第一文库网上搜索。
1、中国南方电网CHINASOUTHERNPOWERGRID2023年公司总部数据资产管理技术服务项目数据安全评估及数据管理监督检查技术服务技术规范书中国南方电网有限责任公司2023年8月目录1 .项目描述11*1目11 2目目j12 .3目d111 4目22 .项目内容32.1数据安全制度标准体系支撑32.2数据安全评估技术服务32. 3数据管理监督检查服务33.服务要求43. 1服务响应要求43. 2组织要求43 .354 4王53. 553. 6彳口,息、自63. 7沟通协调要求63. 8月艮64 .验收75 .其它要求76 .效力说明81.项目描述1.1 项目背景在新一代数字技术推动下,全
2、球加速迈进数字经济时代。中华人民共和国国民经济和社会发展第十四个五年规划和2035年远景目标纲要提出,要发展数据要素市场,激活数据要素潜能。国务院发布的“十四五”数字经济发展规划进一步提出到2025年初步建立数据要素市场体系,并对充分发挥数据要素价值作出重要部署。国家高度重视数字经济发展,数据是基础性资源和战略性资源,也是重要生产力。为保障2023年南方电网公司数字化技术服务工作的顺利开展,需要专业而稳定的技术团队提供相应的技术服务。1.2 项目目标为落实公司数字化转型和数字电网建设行动方案等文件要求,按照公司“十四五”大数据发展专项规划,开展公司制度标准与国家数据安全相关要求的差异分析,研究
3、并制定公司数据安全制度标准体系,评估公司信息系统数据安全现状,开展数据管理监督检查服务,具体目标如下:1支撑公司数字化部,研究并制定公司数据安全制度标准体系,梳理数据安全合规要求和检查建议,提升公司制度标准合规性。2 .开展公司总部30个等保三级系统、54个等保二级系统的数据安全风险评估,提升数据安全防护水平。3 .协助公司开展重点工作任务督查、督办重点工作督查、专项工作督查以及数据类平台及服务能力督查服务,跟进相关工作任务实施进度和分析不足,提升工作质量。1.3 项目范围业务范围:(1)数据安全制度标准体系支撑;(2)开展数据安全评估技术服务工作;(3)数据管理监督检查服务。建设单位:公司总
4、部。1.4 项目依据项目建设应遵循国家标准、电力行业标准、工信部、南方电网公司颁布的标准(包括标准、制度、规范、管理办法)开展本项目工作,本项目所有成果应符合上述标准要求。所用的标准必须是最新版本,如果这些标准的内容有矛盾时,应按照最高标准的条款执行或按双方协商同意的标准或条款执行。相关标准包括但不限于以下几条:1 .工业和信息化领域数据安全管理办法(试行)(工信部网安(2023)166号)2 .中国银保监会监管数据安全管理办法(试行)(银保监发(2023)43号)3 .工业和信息化部等十六部门关于促进数据安全产业发展的指导意见(工信部联网安(2023)182号)4 .中国南方电网有限责任公司
5、数据安全管理办法(Q/CSG2152001-2023)5 .中国南方电网有限责任公司网络安全管理办法(Q/CSG2152002-2023)6中国南方电网有限责任公司信息系统运行管理办法(试行)(.QCSG2152010-2023)7 .中国南方电网有限责任公司跨境数据管理细则(Q/CSG2153003-2023)8 .中国南方电网有限责任公司数据共享开放管理细则(Q/CSG2153076-2023)9 .南方电网数据安全总体要求技术规范(试行)(Q/CSG1210049-2023)10 .中国南方电网有限责任公司网络安全事件应急预案(Q/CSG4.10.14-2023-3)11 .南方电网公司
6、网络安全事件及风险隐患调查规范(试行)(办数字(2019)40号)12 .南方电网公司供应商网络安全管理工作指引(办数字(2019)26号)13 .南方电网公司“十四五”数字化规划及规划实施机制(南方电网数字(2023)7号)14 .南方电网公司“十四五”大数据发展专项规划(南方电网数字(2023)13号)15 .南方电网公司“十四五”网络安全专项规划(南方电网数字(2023)14号)16 .中国南方电网有限责任公司数据安全整体防护技术方案17 .南方电网公司数据标准管控工作指引(2023年版)(办数字(2023)50号)18 .南方电网公司网络安全技术管控工作指引(2023年版)(办数字(2
7、023)50号)19 .南方电网公司数据处理法律风险防范指引(办法规(2023)12号)2.项目内容2.1 数据安全制度标准体系支撑1开展数据安全事件分类分级研究,分析数据安全事件的后果,制定数据安全事件分类分级标准。2 .梳理公司数据安全制度标准现状,从数据安全管理组织、技术能力、数据全生命周期管控等多种功能维度,研究并制定公司数据安全制度标准体系。3 .根据国家法律法规和技术标准要求,结合南方电网公司管理制度编制等相关要求,梳理数据安全合规要求和检查建议。2. 2数据安全评估技术服务根据数据安全法等相关法律法规要求,对公司总部30个等保三级系统、54个等保二级系统开展数据安全风险评估,评估
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 标的 76 2023 公司总部 数据 资产 管理 技术服务 项目 安全 评估 数据管理 监督 检查 技术规范 天选打 工人
链接地址:https://www.001doc.com/doc/866245.html