2022年2022年国家电网公司信息系统安全管理办法 .pdf
《2022年2022年国家电网公司信息系统安全管理办法 .pdf》由会员分享,可在线阅读,更多相关《2022年2022年国家电网公司信息系统安全管理办法 .pdf(6页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、国家电网公司信息系统安全管理办法第一章总 则第一条 为加强和规范国家电网公司(以下简称公司)信息系统安全工作,提高公司信息系统整体安全防护水平,实现信息系统安全的可控、能控、在控,依据国家有关法律、法规、规定及公司有关制度,制定本办法。第二条 本办法所称信息系统指公司一体化企业级信息系统,主要包括一体化企业级信息集成平台(以下简称“一体化平台”)和八大业务应用。“一体化平台”包含信息网络、 数据交换、数据中心、 应用集成和企业门户; “业务应用”包含财务(资金)管理、营销管理、安全生产管理、协同办公、人力资源管理、物资管理、 项目管理、 综合管理业务应用。 电力二次系统安全防护遵照国家电力监管
2、委员会 5 号令电力二次系统安全防护规定及其配套文件 电力二次系统安全防护总体方案执行。第三条 信息系统安全主要任务是确保信息系统持续、稳定、可靠运行和确保信息内容的机密性、 完整性、可用性,防止因信息系统本身故障导致信息系统不能正常使用和系统崩溃, 抵御黑客、 病毒、恶意代码等对信息系统发起的各类攻击和破坏, 防止信息内容及数据丢失和失密,防止有害信息在网上传播, 防止公司对外服务中断和由此造成的电力系统运行事故。第四条 公司信息系统安全坚持 “分区、分级、分域” 总体防护策略,执行信息系统安全等级保护制度。 管理信息网络分为信息内网和信息外网,实现“双机双网”, 信息内网定位为公司信息化“
3、SG186 ”工程业务应用承载网络和内部办公网络,信息外网定位为对外业务网络和访问互联网用户终端网络。信息内、外网之间实施强逻辑隔离的措施。电力二次系统实行“安全分区、网络专用、横向隔离、纵向认证”的安全防护策略。第五条 在规划和建设信息系统时, 信息系统安全防护措施应按照 “三同步”原则,与信息系统建设同步规划、同步建设、同步投入运行。第六条 本办法适用于公司总部,各区域电网、省(自治区、直辖市)电力公司和公司直属单位(以下简称各单位)的信息系统安全管理工作。第二章信息系统安全管理职责第七条 公司信息系统安全管理实行统一领导、分级管理。各单位主要负责人是本单位信息系统安全第一责任人, 各单位
4、信息化领导小组负责本单位信息系统安全重大事项决策和协调工作。第八条 信息系统安全纳入公司安全管理体系,实行专业管理、归口监督。公司信息化工作部是信息系统安全的管理部门,负责管理信息大区 (信息内网和信息外网)的安全保障,国家电力调度通信中心负责电力二次系统特别是生产控制大区系统的安全保障,安全监察部负责公司信息系统安全监督工作。名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 1 页,共 6 页 - - - - - - - - - 第九条 公司信息化工作部主要职责:(一)落实国家有关信
5、息系统安全法规、方针、政策、标准和规范,联系国家有关部门落实信息系统安全管理相关工作;(二)组织制定公司信息系统安全管理规章制度和标准规范;(三)指导、协调和检查各单位信息系统安全工作,组织落实公司信息系统等级保护制度,统筹开展公司信息系统风险评估和安全检查工作;(四)负责信息系统二级以下事故的调查和处理(公司信息系统安全事件描述见国家电网公司信息系统事故调查与统计规定);协助信息系统一级、二级事故的调查和处理;(五)在公司应急体系框架内,负责公司信息系统应急管理相关工作;(六)开展涉密计算机网络和系统立项、设计和建设, 做好信息系统安全与保密检查;(七)负责规范公司信息系统安全产品的测评和选
6、型工作。第十条 公司安全监察部主要职责:(一)负责公司信息系统安全全过程监督检查;(二)负责信息系统一级、二级事故的调查和处理;(三)负责监督公司信息系统应急管理工作落实;(四)负责归口统计信息系统安全事故。第十一条国家电力调度通信中心主要职责:(一)负责制定电力二次系统管理制度,负责制定公司电力二次系统安全防护方案及应急处理预案;(二)负责审核下级电力二次系统安全防护实施方案和应急处理预案,负责电力二次系统信息系统安全事故的调查和处理;(三)配合完成国家有关部门对公司电力二次系统开展的信息系统安全检查、等级保护制度落实等各项工作。第十二条业务应用部门主要职责:(一)配合开展业务应用系统安全等
7、级定级工作;(二)配合开展业务应用系统安全测评、安全检查和风险评估等工作;(三) 负责或配合开展业务应用使用人员的有关信息系统安全和保密培训工作;(四)协助开展业务应用人员办公计算机安全管理。第十三条各单位主要职责:名师资料总结 - - -精品资料欢迎下载 - - - - - - - - - - - - - - - - - - 名师精心整理 - - - - - - - 第 2 页,共 6 页 - - - - - - - - - (一)负责贯彻落实国家有关信息系统安全法规、方针、政策、标准和规范,贯彻落实公司信息系统安全相关规章制度和技术标准,建立健全本单位信息系统安全标准制度和规范体系;(二)
8、负责落实本单位范围内信息系统安全工作责任制;(三) 在公司信息职能管理部门指导下, 落实本单位信息系统等级保护制度、信息系统风险评估和安全检查等工作;(四)按公司信息系统应急体系要求建立本单位信息系统应急体系,组织本单位信息系统安全突发事件的应急处理;(五)负责明确本单位信息系统安全运行维护部门或机构,落实信息系统安全运行维护日常工作,具体落实信息系统安全等级保护和安全策略;(六)组织本单位信息系统安全的宣传和培训。第三章管理措施第十四条不断建立健全信息系统安全管理制度体系,通过操作规程实现安全管理和操作人员的标准化作业;定期对信息系统安全管理制度进行检查和审定,对存在不足或需要改进的安全管理
9、制度及时进行修订。第十五条明确安全管理机构,设立系统管理员、网络管理员、安全管理员等岗位,并明确各岗位职责。 应加强信息系统安全管理人员之间、信息职能部门和业务部门之间的合作与沟通, 定期或不定期召开协调会议, 共同协作处理信息系统安全问题。第十六条严格遵守 “涉密不上网、上网不涉密”纪律,严禁将涉密计算机与互联网和其他公共信息网络连接,严禁在非涉密计算机和互联网上存储、处理国家秘密。严禁在信息外网计算机上存储和处理涉及企业秘密的信息。严禁涉密移动存储介质在涉密计算机和非涉密计算机及互联网上交叉使用。第十七条严格信息系统安全工作人员录用过程,审查其身份、背景、专业资格,关键岗位应签署保密协议;
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 2022年2022年国家电网公司信息系统安全管理办法 2022 国家电网 公司 信息系统安全 管理办法
限制150内