工业控制系统信息安全自查表.docx
《工业控制系统信息安全自查表.docx》由会员分享,可在线阅读,更多相关《工业控制系统信息安全自查表.docx(11页珍藏版)》请在淘文阁 - 分享文档赚钱的网站上搜索。
1、工业控制系统信息安全自查表填 表 说 明一、组成结构本表包含三个分表:(1)工业控制系统信息安全检查情况汇总表(2)工业控制系统运营单位基本情况表(3)工业控制系统信息安全自查表二、填写对象各分表填写责任人如下:(1)工业控制系统信息安全检查情况汇总表:由各地工业和信息化主管部门指定专人负责汇总填写。(2)工业控制系统运营单位基本情况表:由各工业控制系统运营单位指定专人负责填写。(3)工业控制系统信息安全自查表:由工业控制系统运营单位的各工业控制系统负责人填写。表1 工业控制系统信息安全检查情况汇总表省份名称 基本情况重要工业控制系统1运营单位总数: 家重要工业控制系统总数: 套系统构成情况类
2、型设备国内品牌国外品牌工业生产控制设备可逻辑编程控制器(PLC)台台分布式控制系统(DCS)台台远程终端设备(RTU)台台数控机床台台工业机器人台台智能仪表台台其它台台工业网络通信设备工业交换机台台工业路由器台台串口服务器台台其它台台工业主机设备工业主机2台台组态软件&数据采集与监控系统(SCADA)软件套套工业数据库套套其它台台工业生产信息系统制造执行系统(MES)套套ERP管理系统套套工业云套套其它套套工业网络安全设备工业防火墙台台工业网闸台台主机安全防护设备台台其它台台安全软件选择与管理情况1、安装防病毒软件或应用程序白名单软件的重要工业控制系统数量: 套2、病毒库或白名单规则及
3、时更新的重要工业控制系统数量: 套3、定期对工业控制系统进行查杀的重要工业控制系统数量: 套4、已建立防病毒和恶意软件入侵管理机制的重要工业控制系统数量: 套配置和补丁管理情况1、已建立工业控制网络安全配置策略的重要工业控制系统数量: 套2、已建立工业主机安全配置策略的重要工业控制系统数量: 套3、已建立工业控制设备安全配置策略的重要工业控制系统数量: 套4、已建立工业控制系统配置清单的重要工业控制系统数量: 套5、定期对配置清单进行更新和维护的重要工业控制系统数量: 套6、及时修复重大工控安全漏洞的重要工业控制系统数量: 套边界安全防护情况1、直接与企业网连接的重要工业控制系统数量: 套2、
4、直接与互联网连接的重要工业控制系统数量: 套3、对工业控制系统进行安全区域划分的重要工业控制系统数量: 套4、对工业控制系统安全区域实施逻辑隔离的重要工业控制系统数量: 套物理和环境安全防护情况1、已明确划分重点物理安全防护区域并建立物理安全防护措施的重要工业控制系统数量: 套2、拆除或封闭工业主机上不必要外设接口的重要工业控制系统数量: 套3、使用外设安全管理技术手段管理外设接口的重要工业控制系统数量: 套身份认证情况1、使用身份认证管理手段的重要工业控制系统数量: 套2、以最小特权原则分配账户权限的重要工业控制系统数量: 套3、未使用默认口令或弱口令的重要工业控制系统数量: 套4、定期更新
5、口令的重要工业控制系统数量: 套远程访问安全情况1、面向互联网开通HTTP、FTP等网络服务的重要工业控制系统数量: 套2、使用数据单向访问控制等策略进行安全加固的重要工业控制系统数量: 套3、使用VPN等远程接入方式的重要工业控制系统数量: 套4、保留工业控制系统相关访问日志的重要工业控制系统数量: 套安全监测和应急预案演练情况1、在工业控制网络部署网络安全监测设备的重要工业控制系统数量: 套2、在重要工业控制设备前端已部署具备深度包分析和过滤功能防护设备的重要工业控制系统数量: 套3、已制定工控安全事件应急响应预案的重要工业控制系统运营单位数量: 家4、定期对应急预案进行演练的重要工业控制
6、系统运营单位数量: 家5、对应急响应预案进行修订的重要工业控制系统运营单位数量: 家资产安全情况1、建立工业控制系统资产清单的重要工业控制系统数量: 套2、对关键主机设备进行冗余配置的重要工业控制系统数量: 套3、对网络设备进行冗余配置的重要工业控制系统数量: 套4、对控制组件进行冗余配置的重要工业控制系统数量: 套数据安全情况1、对静态存储的重要工业数据进行保护的重要工业控制系统数量: 套2、对动态传输的重要工业数据进行保护的重要工业控制系统数量: 套3、定期备份关键业务数据的重要工业控制系统数量: 套4、对测试数据进行保护的重要工业控制系统数量: 套供应链管理情况1、合同中已约定服务商在服
7、务过程中应当承担的信息安全责任和义务的重要工业控制系统数量: 套2、与服务商签订保密协议的重要工业控制系统数量: 套落实责任情况1、建立工控安全管理机制的重要工业控制系统运营单位数量: 家 1 重要工业控制系统是指与国家安全、国家经济安全、国计民生紧密相关的,如钢铁、有色、化工、装备制造、电子信息、核设施、石油石化、电力、天然气、水利枢纽、环境保护、铁路、城市轨道交通、民航、城市供水供气供热等工业生产领域中的工业控制系统。2 工业主机是指工业生产控制各业务环节涉及组态、操作、监控、数据采集与存储等功能的主机设备载体,包括工程师站、操作员站、历史站等。表2 工业控制系统运营单位基本情况表单位信息
8、单位全称法人代表通讯地址省 市 县(区)单位网址邮政编码所属行业1销售收入经济类型 国有事业单位2 国有及国有控制企业3 ( 中央 地方) 股份制企业 外商及港澳台投资企业4 集体企业 民营企业 其他: 联系人姓名职务所属部门工作电话电子邮件传真工控系统基本情况工业控制系统总数量系统名称系统简介工业安全管理情况应急预案演练情况1.工控安全事件应急响应预案: 已制定,包括:应急计划策略和规程应急计划培训应急计划测试与演练应急处理流程事件监控措施应急事件报告流程应急支持资源应急响应计划 其它: 未制定2.急预案演练情况: 定期开展,演练周期: 本年度已开展 将演练情况报网络安全主管部门 未将演练情
- 配套讲稿:
如PPT文件的首页显示word图标,表示该PPT已包含配套word讲稿。双击word图标可打开word文档。
- 特殊限制:
部分文档作品中含有的国旗、国徽等图片,仅作为作品整体效果示例展示,禁止商用。设计者仅对作品中独创性部分享有著作权。
- 关 键 词:
- 工业 控制系统 信息 安全 自查
限制150内