第五条 重大事件期间在时间上分为三个阶段,分别是准备
阶段、实施阶段和总结阶段。时间划分为重大事件起始日期
前两个月为准备阶段;从重大事件起始日期至结束日期为实
施阶段;从重大事件结束日期后半个月为总结阶段。各阶段
网络与信息安全的管理工作内容有所侧重。
第六条 本规定适用于集团公司总部和系统各单位。
第七条 集团公司重大事件期间网络与信息安全管理工作由
集团公司信息中心归口管理。
第八条 组织开展网络与信息安全查检工作,网络与信息安
全采取自查和现场抽查相结合的方式,先开展各单位内部的
网络与信息安全自查,在各单位自查的基础上,由集团公司
组织相关人员对部分单位进行现场专项检查。
第九条 网络与信息安全检查内容至少应包括管理制度建设、
网络边界完整性检查和访问控制、电力二次系统安全分区、
电力二次系统网络接口及防护、电力二次系统通用防护措施、
安全审计、已采取的防范网络攻击技术措施、重要网站网页
自动恢复措施、网络设备防护、系统运行日志留存及数据备
份措施等。具体的检查内容见附件 1《网络与信息安全检查
表 》。
评论0
最新资源