GB/T 32351-2015
电力信息安全水平评价指标
发布时间:2015-12-31 实施时间:2016-07-01
电力信息系统是电力生产、传输、配送、用电等各个环节的信息系统,是电力行业的重要组成部分。随着信息技术的不断发展,电力信息系统的规模和复杂度不断增加,信息安全问题也日益突出。为了保障电力信息系统的安全性,提高电力信息系统的安全水平,规范电力信息安全评价工作,GB/T 32351-2015 电力信息安全水平评价指标应运而生。
该标准主要包括以下内容:
1. 评价对象:电力信息系统的各个环节,包括电力生产、传输、配送、用电等。
2. 评价指标:电力信息系统的安全性、可用性、完整性、保密性、可控性等方面的指标。
3. 评价方法:电力信息系统的安全评价方法,包括定性评价和定量评价两种方法。
4. 评价结果:电力信息系统的安全评价结果,包括评价等级、评价报告等。
5. 评价周期:电力信息系统的安全评价周期,包括定期评价和不定期评价两种周期。
6. 评价要求:电力信息系统的安全评价要求,包括评价人员的资质要求、评价过程中的保密要求等。
通过GB/T 32351-2015标准的实施,可以有效提高电力信息系统的安全水平,保障电力信息系统的正常运行,防范信息安全风险,保护电力信息系统的安全性和稳定性。
相关标准
GB/T 22239-2008 信息安全技术 信息安全等级保护评估指南
GB/T 28448-2012 信息安全技术 信息安全风险评估指南
GB/T 31162-2014 信息安全技术 信息安全风险评估方法
GB/T 35273-2017 信息安全技术 信息安全等级保护评估方法
GB/T 35274-2017 信息安全技术 信息安全等级保护评估规范