T_CEC 《电力企业网络安全自动化运营流程要求》.pdf

T_CEC 《电力企业网络安全自动化运营流程要求》.pdf

  1. 1、本文档共17页,可阅读全部内容。
  2. 2、有哪些信誉好的足球投注网站(book118)网站文档一经付费(服务费),不意味着购买了该文档的版权,仅供个人/单位学习、研究之用,不得用于商业用途,未经授权,严禁复制、发行、汇编、翻译或者网络传播等,侵权必究。
  3. 3、本站所有内容均由合作方或网友上传,本站不对文档的完整性、权威性及其观点立场正确性做任何保证或承诺!文档内容仅供研究参考,付费前请自行鉴别。如您付费,意味着您自己接受本站规则且自行承担风险,本站不退款、不进行额外附加服务;查看《如何避免下载的几个坑》。如果您已付费下载过本站文档,您可以点击 这里二次下载
  4. 4、如文档侵犯商业秘密、侵犯著作权、侵犯人身权等,请点击“版权申诉”(推荐),也可以打举报电话:400-050-0827(电话支持时间:9:00-18:30)。
查看更多

ICS35.240

CCSL78

团体标准

T/×××××××—××××

电力企业网络安全自动化运营流程要求

Requirementofnetworksecurityautomationoperationprocessofelectricpower

enterprises

××××-××-××发布××××-××-××实施

中国能源研究会发布

T/××××××—××××

目次

前言2

引言3

电力企业网络安全自动化运营流程要求4

1范围4

2规范性引用文件4

3术语和定义4

4缩略语5

5电力企业网络安全自动化运营场景5

6电力企业网络安全自动化运营参考流程要求7

7预防策略设定阶段7

7.1资产管理7

7.2漏洞管理7

7.3人员管理7

7.4策略管理8

7.5风险评估8

8安全威胁监测阶段8

8.1主机监控8

8.2用户行为分析8

8.3流量分析9

8.4入侵检测9

9自动化响应阶段9

9.1安全编排9

9.2入侵防御9

9.3事件管理与响应9

10自动化处置阶段10

10.1业务连续性10

10.2损失恢复10

10.3安全加固10

10.4自动化报告生成10

11自动化运营数据要求11

11.1自动化运营数据来源11

11.2数据类型要求11

11.3数据协议要求11

11.4数据安全要求12

参考文献13

1

T/××××××—××××

电力企业网络安全自动化运营流程要求

1范围

本标准规定了电力企业网络安全自动化运营流程要求,借助自动化工具协助完成安全运营工作,

工作涵盖从预防策略设定、安全威胁监测、自动化响应和自动化处置四个流程。

本标准适用于所有涉及网络运营的企业或机构使用。

2规范性引用文件

下列文件中的内容通过文中的规范性引用而构成本文件必不可少的条款。其中,注日期的引用文件,

仅该日期对应的版本适用于本文件;不注日期的引用文件,其必威体育精装版版本(包括所有的修改单)适用于本文

件。

GB/T20269-2006信息安全技术信息系统安全管理要求

GB/T20984-2022信息安全技术信息安全风险评估方法

GB/T20986-2023信息安全技术网络安全事件分类分级指南

GB/T25069-2022信息安全技术术语

GB/T28827.3-2012信息技术服务运行维护第3部分:应急响应规范

GB/T30276-2020信息安全技术网络安全漏洞管理规范

GB/T36626-2018信息安全技术信息系统安全运维管理指南

GB/T42453-2023信息安全技术网络安全态势感知通用技术要求

GB/T43269-2023信息安全技术网络安全应急能力评估准则

GB/T43698-2024网络安全技术软件供应链安全要求

DL/T2614—2023电力行业网络安全等级保护基本要求

3术语和定义

文档评论(0)

***** + 关注
实名认证
内容提供者

该用户很懒,什么也没介绍

版权声明书
用户编号:8135026137000003

1亿VIP精品文档

相关文档